假冒雷蛇钱包应用致巨额资产外流,多链生态遭波及

在4月7日至13日间,一款伪装为官方雷蛇钱包的应用程序在苹果应用商店上线并迅速扩散,造成比特币、以太坊、波场、索拉纳及瑞波币等多个主流区块链网络的资产流失,已确认受害者超过五十人。该应用诱导用户输入私钥恢复短语,从而完全接管其数字钱包。

核心资产被快速转移,洗钱路径暴露于链上

一名名为“@glove”的用户在新设备配置过程中安装该应用,导致约5.9个比特币(价值约8.69亿韩元)被清空,这笔资金是他十年积蓄的全部退休储备。他悲痛表示:“我的养老钱一夜间就没了。”

三起重大案件合计损失超700万美元,资金流向呈集中化特征

据区块链分析机构披露,最大三起损失分别涉及323万美元(USDT)、208万美元(USDC)以及195万美元(含BTC、ETH和stETH),均在短时间内完成链上转移。这些交易最终指向一个被称为“AudiA6”的中心化混币服务,该平台以高额手续费提供资金匿名化处理。

攻击手法典型:社会工程学诱导+即时资产劫持

该骗局采用标准的社会工程学策略,通过伪造界面引导用户主动泄露恢复短语。一旦输入,资产即被立即划转至外部钱包,且无法撤销。整个过程无须等待,也无二次验证环节。

库币关联混币服务成关键节点,监管历史引关注

被盗资金通过超过一百五十个库币存款地址进行分层转移,最终汇入“阿迪A6”系统。值得注意的是,库币此前曾因反洗钱违规在2025年支付超3亿美元罚款,并于2026年2月被奥地利当局限制接纳欧盟新用户,凸显其在合规层面的持续风险。

苹果应用商店审核机制存疑,集体诉讼或随之而来

尽管苹果公司已将该假冒应用下架,但其如何绕过审查仍不明朗。该应用存在时长及传播范围尚未明确。区块链分析师ZachXBT指出,由于应用通过官方渠道发布,未来可能引发针对苹果平台责任的集体法律行动。

行业警示:2025年欺诈损失达170亿美元,钓鱼攻击占主导

此次事件再次揭示加密市场普遍存在的安全短板。仅2025年,因黑客入侵与诈骗造成的经济损失高达约170亿美元,其中绝大多数源于网络钓鱼与社会工程类攻击。专家呼吁用户强化身份验证意识,避免轻信非官方渠道信息。