ZachXBT 報告稱,EVM 鏈上低價值錢包資金流失導致 10.7 萬美元損失。
一場有組織的加密貨幣盜竊浪潮正在多個區塊鍊網絡上悄然展開。
ZachXBT一位知名的區塊鏈偵探指出,近期發生了一系列錢包被盜事件,已有數百名用戶受到影響。 雖然單個用戶的損失相對較小,但隨著更多被盜錢包被發現,累計損失仍在不斷增加。
數百名用戶受低價值排水溝影響
根據根據 ZachXBT 分享的信息,此次攻擊針對數百個錢包地址,大多數受害者損失不到 2000 美元。 這種做法似乎旨在將個人損失控制在通常會引起立即關注的閾值以下。
然而,從整體來看,損失更為巨大。 目前鏈上估算的總損失約為10.7萬美元,隨著調查人員發現更多受影響的錢包,這一數字還在不斷攀升。
主要電子售後市場網絡損失蔓延
隨著調查人員追踪被盜資金,一個清晰的多鏈攻擊模式浮出水面。 具體而言,攻擊者並非專注於單一區塊鏈,而是跨多個與evm兼容的網絡進行攻擊。
ZachXBT 分享的儀錶盤數據顯示以太坊其中損失最大,約 54,655 美元被盜。 BNB Chain 位居第二,被盜金額約為 25,545 美元。 Base(8,688 美元)、Arbitrum(6,273 美元)和 Polygon(3,498 美元)也分別記錄了損失。
除了這些網絡之外,Optimism、Ink、Zora 等公司也曾被少量資金挪用。 線以及 Manta Pacific,進一步鞏固了該活動的廣泛影響。

目前尚未發現明確的入口點
儘管數據量不斷增長,調查人員仍未確定確切原因。 ZachXBT 指出,目前還沒有任何特定的錢包提供商或去中心化應用程序被確鑿地與資金流失事件聯繫起來。
此外,盜竊模式表明此次盜竊並非孤立的入侵事件,而是高度自動化的操作。 資金被以小額、系統性的增量提取,這暗示著私鑰可能已洩露或代幣授權被濫用。 然而,目前尚未有確鑿的技術解釋。
作為持續調查的一部分,ZachXBT 確定了一個地址作為被盜資產的主要收集點:
0xAc2e5153170278e24667a580baEa056ad8Bf9bFB
因此,建議用戶使用 ETHerscan 或 BscScan 等工具查看交易記錄。 任何與該地址的交易都可能表明用戶可能遭受了資金抽取活動的影響。
事件起因於Trust Wallet擴展程序洩露
值得注意的是,就在幾天前,ZachXBT 還幫助揭露了一起更為嚴重的獨立事件。 Trust WALlet瀏覽器擴展程序引發的安全事件在這種情況下,被識別為版本 2.68 的惡意更新使得未經授權的資金可以直接從用戶錢包中提現。
ZachXBT的初步調查結果表明,此次事件並非網絡釣魚攻擊,而是供應鏈遭到入侵。 最終,此次安全漏洞造成了約700萬美元的損失。
隨後,Trust Wallet 確認了該問題,並已開始向損失已核實的用戶發放退款。