币圈界报道:

数百个沉睡14年的以太坊钱包突遭清空,80万美元资产流失

以太坊区块链上爆发异常大规模资产盗取事件,数百个长期未活跃的钱包在短时间内被集中清空,其中部分账户自2010年起便无任何链上交互记录,累计损失预估达80万美元。链上追踪显示,攻击者借助跨链协议ThorChain完成资金转移,有效隐藏了资金流向。

目标锁定:多年未动的静默钱包成攻击重点

此次攻击的特殊性在于其精准选择对象——绝大多数受害者为长期处于非活跃状态的钱包,部分账户最后一次操作可追溯至2010年,远超多数用户预期的生命周期。即便具备较高安全意识的持币者亦未能幸免。分析师指出,这些钱包近期内未接入任何智能合约或去中心化应用,行为模式高度静态。

大量资金从同一源地址被批量提取,触发链上异常高频交易警报。这一特征加剧了外界对私钥获取路径的质疑。业内建议,所有长期闲置的数字资产应尽快迁移至新生成的、经过严格验证的安全钱包中,以规避潜在风险。

资产规模与隐蔽转移路径揭示复杂手法

链上数据显示,本次事件波及超过500个独立钱包地址。除以太币外,攻击者还成功将部分资产兑换为具备强匿名性的门罗币,并通过手动操作方式完成多笔交易。值得注意的是,并非所有钱包均被完全清空,仍有部分余额保留在原地址。

在初始洗钱阶段,约324.7枚以太币经由ThorChain以封装资产形式转入比特币网络。后续监测发现另一关联地址持有价值3.2万美元的以太币及等值9.56枚比特币的资产。整个流转过程涉及多个中间节点,显著提升了溯源难度。

可能诱因与深层安全隐患浮出水面

目前尚无明确证据指向具体攻击手段,但主流推测包括:利用早期在线泄露的私钥数据库,或针对旧版Electrum钱包的已知漏洞实施定向入侵。部分受害地址可能曾卷入过往私钥泄露事件,成为“遗留风险”受害者。

历史数据泄露事件,如密码管理平台遭侵、开源软件包供应链污染等,均可能为这类“僵尸钱包”攻击提供入口。近期频繁曝光的交易机器人应用要求用户提供私钥的行为,也被认为是助长此类攻击的重要因素之一。

由于多数钱包长时间无活动记录,攻击起点难以回溯。该事件再次引发关于长期存放资产于低活跃钱包所蕴含风险的广泛讨论,凸显去中心化生态中“遗忘即危险”的现实挑战。