虚假钱包应用致大规模资产流失,资金链路暴露于库币

区块链追踪专家ZachXBT披露一起针对加密货币用户的高调欺诈事件,涉事假冒“莱杰”应用在苹果应用商店短暂上线,伪装成合法数字钱包,诱导用户输入助记词以窃取私钥。该骗局已造成逾50名受害者损失,总金额高达950万美元。

多链攻击波及比特币与主流公链,三名主受害者占七成损失

调查数据显示,在4月7日至13日期间,攻击者通过跨链手段,对包括比特币、以太坊虚拟机、波场、Solana及瑞波在内的多个区块链网络实施钓鱼攻击。其中,前三名受害者的损失合计达725万美元,占比超过七成。乐队成员加勒特·德顿在社交媒体上公开表示,其个人退休金账户中的5.9枚比特币(约合44万美元)被迅速清空。

资金清洗路径浮现:百余个库币地址关联同一洗钱服务

ZachXBT进一步揭示,被盗资金在约12小时后被转移至库币交易所,并通过一个名为“AudiA6”的资金清洗节点进行分拆与混淆。相关记录显示,超过150个库币存款地址与该服务存在直接关联。尽管德顿案件涉及的地址名单公布后48小时,库币才作出回应,但已有其他链上分析师陆续发现多笔可疑资金流入该平台。

此前,库币及其创始人曾因涉嫌违反美国反洗钱法规而被起诉。此次事件再次凸显出虚假应用与交易所之间的快速资金衔接漏洞,暴露出当前加密生态中用户资产保护机制的薄弱环节。随着类似攻击频发,强化交易所异常行为监测与链上追踪能力已成为行业迫切需求。