钓鱼攻击窃取加密鲸鱼2560万美元,同一钱包再遭损失
加密鲸鱼遭2560万美元钓鱼攻击,同一地址年内第二次失窃
8月12日,一位加密鲸鱼遭遇了价值2560万美元的钓鱼攻击,这是该地址在不到一年内发生的第二次重大安全事故。链上分析师Specter报告称,攻击者在得手后迅速将窃取的资产兑换为DAI和ETH。
近期攻击细节
这位身份不明的受害者钱包损失了多种**,包括Wrapped Bitcoin(WBTC)、Coinbase-wrapped Bitcoin(cbBTC)、Lido DAO(LDO)、StableUSD(USDS)和Curve DAO Token(CRV)。攻击者迅速将所持资产兑换为2000万枚DAI和3000枚ETH,将资产转换为主流加密货币,以便于转移和可能的**活动。
根据区块链安全公司PeckShield的数据,单笔**损失涉及价值630万美元的aWBTC。其他损失包括510万美元的DAI和470万美元的Wrapped Bitcoin。总体而言,攻击者还盗走了约260万美元的ETH以及若干其他小额**。
PeckShield追踪到被盗资产被转移至四个新钱包地址,这些地址目前持有从该鲸鱼账户中窃取的资金。此次攻击中没有**资金被追回,这与同一钱包此前发生的事件形成鲜明对比——当时攻击者归还了大部分被盗资产。
2023年安全事件回顾
分析师Specter指出,2023年9月,同一地址因恶意**授权漏洞而遭受钓鱼攻击。该事件导致损失2420万美元,包括4851枚Rocket Pool ETH和9579.2枚Lido Staked ETH。攻击者在兑换这些**后,获得了约13785枚ETH和164万枚DAI。
与当前情况不同,当时近90%的资金**被归还至该鲸鱼的钱包。然而,在2024年8月的攻击中,这2560万美元至今分文未归。此次损失金额比前一次高出约140万美元,且尚未计入2023年已归还的资产。
攻击日期 | 被盗总额 | 归还资金 | 受影响主要资产2023年9月 | 2420万美元 | 约2180万美元 | RPL、stETH、ETH、DAI2024年8月 | 2560万美元 | 0美元 | aWBTC、DAI、WBTC、ETH
8月更广泛的加密安全形势
8月,与加密货币相关的安全事件明显增多。研究平台DefiLlama记录显示,该月共发生13起安全事件,报告损失超过1200万美元。在鲸鱼被盗事件之前,**的一起涉及支付服务公司Coinsbuy,其和TRON网络上的钱包于8月9日遭入侵,损失790万美元。
DefiLlama统计的8月1200万美元损失数据并未包含鲸鱼损失的2560万美元,这使得该月的总损失金额远高于最初报道。此期间的其他事件还包括RRWallet(损失200万美元)、MOKE(损失90.7万美元)、LOOPSDAO(损失69.6万美元)和RISEx(损失67.3万美元)等平台和项目。这些事件的单笔损失金额均远不及Coinsbuy或鲸鱼攻击的规模。
事件 | 损失资产 | 报告损失金额(美元)鲸鱼(2024年8月)| 多种资产 | 25,600,000Coinsbuy | ETH、TRON | 7,900,000RRWallet | 未披露 | 2,000,000MOKE | 未披露 | 907,000LOOPSDAO | 未披露 | 696,000RISEx | 未披露 | 673,000
数字支付提供商Coinsbuy受到的影响尤为严重,攻击者迅速将所得资金转移至注重隐私的加密货币。DefiLlama监控并汇总去**化金融平台的数据,提供该领域黑客攻击和漏洞利用的实时更新。
小型词典:恶意**授权——一种漏洞,受害者在不经意间授予第三方对其**的**花费权限,一旦授权被获取,攻击者便可耗尽资产。
安全建议与防范措施
分析师强调,一旦怀疑钱包遭到入侵,迅速响应至关重要。Crypto Jargon建议用户撤销所有恶意**授权,并将剩余资产转移至新钱包,以防进一步损失。
分析师指出,重复发生的钓鱼攻击凸显了用户急需撤销已遭入侵的**授权,并尽快将资金存入新钱包以确保安全。
本文地址:https://licai.bestwheel.com.cn/qk/709949.html
文章标题:钓鱼攻击窃取加密鲸鱼2560万美元,同一钱包再遭损失
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。






