數百個EVM錢包在神秘攻擊中被掏空

By: crypto insight|2026/01/04 13:30:12
0
分享
copy
  • 近日一場未解的攻擊事件,數百個以太坊虛擬機(EVM)鏈上的加密錢包被攻擊者掏空。
  • 每個受害者損失的金額小於2000美元,但影響頗為廣泛。
  • 此事件與去年12月的Trust Wallet攻擊有潛在關聯,該攻擊造成用戶損失700萬美元。
  • 許多安全專家建議用戶撤銷智能合約的授權並密切監控其錢包活動。
  • 這次事件強調了加密持有者保護資金與個人信息免受不斷演化的網絡安全威脅的重要性。

WEEX Crypto News, 2026-01-04 13:22:03

數百個EVM錢包在神秘攻擊中被掏空:事件背景與影響

在近期的加密貨幣安全事件中,數百個以太坊虛擬機(Ethereum Virtual Machine, EVM)鏈上的加密錢包遭到攻擊,這次事件被ZachXBT 形容為一場廣泛但低價值的利用行為。每個受害者的損失雖然未超過2000美元,但事件涉及多個EVM兼容的區塊鏈網絡,顯示出這並非單一區塊鏈孤立事件,而範圍更廣。

此次攻擊的手段可能涉及偽裝為合法Web3錢包MetaMask的欺詐性電子郵件,這可能是攻擊發起的主要工具。網絡安全專家Vladimir S. 提到,一名化名用戶留下一個線索,指向此次事件。

Trust Wallet 攻擊的回顧

去年12月,一次重大攻擊事件使Trust Wallet遭受損失達700萬美元,據Trust Wallet統計,約2,596個錢包受到影響。該事件被懷疑是由於11月的“Sha1-Hulud”供應鏈攻擊所致,該攻擊涉入了npm軟體套件,使其成為加密項目建設區塊鏈應用的被攻擊點。泄露出的開發者“密鑰”來自Trust Wallet的GitHub,讓攻擊者能夠存取錢包的瀏覽器擴展源碼,並在Chrome Web Store上載一個惡意版本,偽裝成合法擴展。

安全機制的脆弱性與攻擊模式

該事件揭示了網絡攻擊者利用已知漏洞和欺詐技術來滲透安全機制的能力。在此事件中的一個關鍵疑點是內部人員可能的參與。綜合多位專家的意見,包括區塊鏈國際顧問Anndy Lian 和幣安(Binance)聯合創辦人趙長鵬(Changpeng “CZ” Zhao)均表示,此次攻擊可能因由Trust Wallet原始碼深知的內部人員所為。

值得注意的是,雖然攻擊針對的是Trust Wallet的Google Chrome 網頁瀏覽器擴展,但手機應用程序不受影響,而幣安則同意彌補用戶的損失。

加密錢包的安全性與風險管理

此次一再重申的攻擊事件,強調了加密持有者如何面臨來自不斷演化的網絡安全威脅。數字貨幣的安全性問題不僅作為一個單一事件,而是成為整個加密行業的一個持續挑戰。加密錢包持有者如今需要採用更為嚴格的防範措施,這包括改進錢包的安全性、增強用戶的網絡安全意識,以及封閉可能被攻擊者利用的漏洞。

此外,攻擊者利用社交工程手段和欺詐手段來陷害不知情的受害者,尤其是通過偽裝成合法的信息交流——如冒充知名錢包供應商的電子郵件——企業及用戶都需要加強對偽裝攻擊手段的監測。

結論:如何加強加密資產的保護

這次攻擊事件無疑促使我們反思加密世界中資產安全的對策。即便是在技術上防範嚴密的環境中,加密使用者仍需保持警惕和謹慎,定期檢查並更新其安全設定,並在應用假說擴展或新技術時,堅持對來源的合理懷疑,以防產品被操控。在當前不斷變化的安全格局中,只有不懈地進行安全教育並致力於更高標準的安全協議,才能保障用戶資產的安全。

FAQ

如何防範類似的加密錢包攻擊?

為防範類似攻擊,用戶應謹慎處理未知電子郵件與超連結,時刻更新安全措施,定期檢查和撤銷未使用或不確定的智能合約授權。

Trust Wallet 測遭受攻擊後有何補償措施?

Trust Wallet在遭受攻擊後,幣安承諾將彌補受影響用戶的損失。此行動顯示其對用戶資產安全的重視與責任。

供應鏈攻擊是什麼?

供應鏈攻擊通常是通過利用第三方服務或工具中的漏洞,進而影響使用這些資源的應用程序或產品安全性。

為什麼網絡攻擊者容易瞄準加密錢包?

加密錢包是一個高價值的目標,因為一旦成功入侵,攻擊者能快速轉移資產且難以追蹤。此外,加密行業的去中心化性質使得許多用戶無法獲得即時的安全支援。

什麼是智能合約?

智能合約是存在於區塊鏈上的自動化合約,無需中介即可執行契約條款,但其安全性需經常檢討以防止遭到濫用。

猜你喜歡

Babylon Labs 獲取 a16z 加密投資 $1500 萬以開發比特幣抵押品基礎設施

關鍵要點 Babylon Labs 成功獲取 a16z 加密基金的 $1500 萬,旨在支持 Babylon Trustless BTCVaults 的開發和擴展,實現比特幣在鏈上金融應用中的非託管抵押用途。 BTCVaults 系統允許比特幣在 Bitcoin 基層鎖定,同時保持對外部系統的透明性,避免傳統上對託管人或綁定 BTC 的依賴。…

Rumble 推出與 Tether 合作的加密錢包後股價上漲 5%

關鍵取景 Rumble 與 Tether 合作推出的錢包讓用戶可以用 BTC、USDT 和 XAUT 款待內容創作者。 錢包的非托管特性意味著用戶自己掌控資金密鑰,無需依賴傳統支付系統。 此款錢包集成到 Rumble 應用程序中,為創作者提供新的收入來源。 Tether 的大力支持強調了 Rumble 作為自由言論視頻平台的地位。 Rumble…

巴西前中央銀行官員推出與巴西幣掛鉤的收益共享穩定幣

Key Takeaways 巴西中央銀行前總監Tony Volpon推出了一種名為BRD的穩定幣,這是一種收益共享的穩定幣,與巴西雷亞爾掛鉤。 這種穩定幣通過巴西國債資產支持,由此穩定幣持有者可以獲得巴西當地15%的高利率收益。 BRD將與市場上其他穩定幣競爭,例如Transfero的BRZ以及BBRL等,旨在吸引國際和機構投資者參與巴西債市。 該計畫有潛力通過擴展投資者基礎來支持巴西債券的需求,進而可能降低巴西的借貸成本。 WEEX Crypto News, 2026-01-07 14:49:40 巴西前中央銀行官員Tony Volpon近期在CNB Brasil的「Cripto na Real」節目中揭示了一個創新的穩定幣項目,該項目旨在讓更多國際投資者享受到巴西獨特的高利率環境。這個被稱為BRD的穩定幣是與巴西雷亞爾(Real)掛鉤,並且特別的是其收益與巴西政府發行的國債收益相連結。此項目不僅是為了穩定幣持有者,也是一個雙贏機會,因為它可能擴大對巴西債務的需求,同時為國家債務提供支持。 與巴西國債掛鉤的穩定幣…

Strategy的STRC永久優先股重返100美元,或引發更多比特幣購買

關鍵要點 Strategy公司的STRC永久優先股首次自去年11月以來重返100美元。 這一股價回升為Strategy籌集資金進一步購入比特幣提供了機會。 STRC的年收益率達到11%,自推出以來已上升16%。 STRC每月調整股利率,以穩定在100美元的面值附近交易並減少價格波動。 WEEX Crypto News, 2026-01-07 14:51:41 在不斷變化的加密貨幣市場中,Strategy公司(簡稱MSTR)的STRC永久優先股重新達到了關鍵的100美元大關,這是自去年11月以來的首次。這樣的回升不僅對該公司戰略意義重大,還可能在加密貨幣市場中引發一系列連鎖反應,特別是在比特幣的購買方面。 STRC:高收益的永久優先股 被MSTR發行的永久優先股STRC,如同行業內的其他短期、高收益信用工具一樣,旨在提供吸引人的現金流回報。STRC每年提供的11%股利,在2026年初已經是第五次調升股利率。這一調整不僅促使其在股價接近100美元的水準上活躍交易,還有助於減少價格的劇烈波動,穩定投資者的預期。 STRC的市場表現和收益 自推出以來,STRC已經上升了16%,其年化收益率保持在11%左右。這樣的表現不僅是股利的直接反映,也是市場對其投資價值評估的結果。STRC股價的回升使MSTR公司具備發行更多股票以支持比特幣購買的能力,這是其戰略布局的一部分。與上次交易水準於2025年11月4日至11月13日之間相比,STRC在跌至90美元附近後迅速重拾升勢,標誌著其在市場中的恢復能力。 MSTR的比特幣財務戰略 MSTR作為全球最大的企業比特幣持有者之一,其戰略性地利用優先股如STRC來滿足其對比特幣的高需求。這樣的制度設計既提供穩定的現金流流入,又降低了公司現金流動的壓力,進一步鞏固了其比特幣的持有地位。以目前的市場價格來看,STRC的發行和交易活動就如同一個活的金融生命體,通過股利調整和市場運行,達到為MSTR在比特幣市場中提供不斷擴大資金池的目的。 影響和預期:加密貨幣市場的影響…

瑞波再次排除上市可能性,財務狀況支持公司保持私有

主要重點 瑞波公司在2025年再度籌集5億美元,市場估值達到400億美元,並重申無尋求首次公開募股(IPO)的計劃。 2025年,瑞波在企業數字資產基礎設施方面進行了積極的收購行動,總金額接近40億美元。 瑞波支付平台的交易量已超過950億美元,其穩定幣RLUSD在多個商業領域中發揮關鍵作用。 KuCoin在2025年的交易量超越整體加密市場,成為中心化交易所的市場佔有率領先者。 WEEX Crypto News, 2026-01-07 14:51:41(today’s date,foramt: day, month, year) 瑞波繼續保持私有,堅定否決IPO計劃 瑞波(Ripple)公司,在加密領域以其創新支付解決方案和穩定幣產品而聞名,近日再次確認其不會尋求首次公開募股(IPO)。瑞波總裁Monica Long在接受彭博新聞(Bloomberg)採訪時透露,儘管外界對公司上市持續關注,但瑞波仍會保留私有公司身份,這一決定基於公司穩健的財務狀況,她強調公司具備內部資源和能力來推動自身的成長,而不需要依賴公開市場的流動資金或資本。 在過去的幾年中,瑞波公司完成了多項重大的企業併購,這些行動進一步強化了公司在數字資產基礎設施中的地位。根據2025年的財務報告,瑞波在11月以市場估值400億美元的條件下,成功從Fortress…

開年復甦反彈失速:美洲加密貨幣日記

主要加密貨幣如比特幣、瑞波幣和Solana在過去24小時內均下跌超過1.5%。 16個CoinDesk行業指數全面下跌,以DeFi選擇指數跌幅3.6%為首。 美元上市現貨比特幣ETF前兩日流入超過10億美元,但週二流失2.43億美元。 長期日本國債收益率創歷史新高,引發市場對風險資產的擔憂,可能波及比特幣。 WEEX Crypto News, 2026-01-07 14:51:40 市場最近的調整令部分分析師質疑年初反彈是否由信心購入驅動,還是由季節性因素如新年資金配置所推動。U.S.上市的現貨比特幣ETF在2026年前兩個交易日的流入超過10億美元,但據數據來源SoSoValue,週二流失了2.43億美元。這顯示市場短期內有調整壓力,並使市場參與者心生不安。 加密市場面臨的波動主要與市場流動性和季節性因素密切相關,而非堅實的信心購入。XS.com的資深市場分析師Samer Hasn指出,儘管近來流動性稍有改善,但目前信號仍顯示力道不足導致上升動能衰減。他指出,美國投資者需求的代表”Coinbase溢價”依然為負,這說明美國投資者尚未全面投入此波反彈,即便分析師稱過去阻礙比特幣的稅相關拋售已結束。 不過,衍生品市場給牛市提供了一些積極跡象。例如,加密貨幣期貨累積未平倉合約升至近兩個月最高,顯示投資者的風險承受能力開始恢復。此外,永續合約的資金費率持續改善,這也是一個樂觀的信號。Glassnode指出,歷史上,市場穩定上行通常伴隨著資金費率持續高於~0.01%,暗示當前條件仍然有利。 然而,傳統市場方面,日本政府債券(JGB)收益率創歷史新高,引發社交媒體對風險資產影響的關注,包括對比特幣的可能影響。更高的JGB收益率可能波及其他先進國家,CoinDesk此前已經討論過這個問題。此外,比特幣與日元的相關性增強,這意味著日本市場的變動可能會影響加密貨幣的走勢。 市場投資者需要留意即將發布的ADP就業報告和ISM非製造業數據,這可能進一步增加市場波動性。 未來值得關注的事件 本周將有一系列重要的加密貨幣和宏觀經濟事件值得關注。以加密貨幣領域為例,1月7日,Ethereum將激活其第二次“Blob Parameter…

熱門幣種

最新加密貨幣要聞

閱讀更多