自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

通过Tornado Cash转移5000万美元USDT,受害者惨遭损失

2025-12-20 20:54:47
收藏

加密货币投资者误转五千万美元至恶意地址

一名加密货币投资者因误将资金转入恶意地址,成为5000万美元USDT诈骗案的受害者。区块链安全公司SlowMist透露,在收到5000万美元USDT后30分钟内,攻击者通过MetaMask Swap将全部资金转换为DAI。


高价值黑客攻击中的Web3钱包目标

安全公司指出,黑客将全部资产转换为16,690枚ETH,并通过Tornado Cash转移了16,680枚ETH以掩盖交易痕迹。Etherscan链上数据显示,交易时间戳表明攻击在数分钟内完成。初始链上数据表明,用户曾向正确地址测试转账0.005 USDT,数分钟后受害者却将5000万美元转入从交易历史复制的恶意地址。数据显示测试交易发生于06:20:35,而大额转账发生在06:32:59。

该钱包已有近两年链上活动记录,受害者主要将其用于USDT交易。据调查,5000万美元资金在污染转账前刚从币安提取。目前被盗USDT仍留存于目标地址。



系列攻击事件追踪

此次事件紧随0G基金会遭遇的攻击。该基金会于12月13日披露,其激励合约在12月11日遭到针对性攻击。攻击者利用奖励合约的紧急提款条款,盗取了520,010枚0G代币、9.93枚ETH及约4200美元USDT。与近期攻击模式类似,被盗代币最终通过跨链转移并经Tornado Cash分发。

0G基金会说明,攻击者利用12月5日曝出的Next.js高危漏洞,通过内部IP地址进行横向移动。此次入侵影响了校准服务、验证节点、NFT服务等多个模块,但核心链基础设施与用户资金未受影响。基金会已采取重建服务、轮换密钥、部署增强防火墙等措施。

今年5月3日,Web3反诈骗平台Scam Sniffer通报某巨鲸损失1155枚WBTC(约合7000万美元)。链上分析显示,黑客通过首尾字符相同的钓鱼地址实施攻击,并将盗取的WBTC兑换为22,955枚ETH转移至十个不同地址。



加密货币盗窃态势升级

区块链分析公司Chainalysis数据显示,2025年1月至12月初加密货币盗窃总额已超34.1亿美元,较上年同期有所增长。其中Bybit交易所15亿美元被盗案约占年度总额44%,前三大规模攻击占服务类损失的69%,显示重大安全事件持续恶化。

本年度针对中心化服务与个人钱包的私钥攻击显著增加,个人钱包被盗金额占比从2022年的7.3%骤升至2024年的44%。全年累计发生15.8万起个人钱包入侵事件,涉及至少8万名受害者,但损失总金额从15亿美元降至7.13亿美元。

展开阅读全文
更多新闻