一名加密貨幣投資者在遭受攻擊者操縱后,被騙批準(zhǔn)了欺詐性交易,損失了超過 2.82 億美元的比特幣和萊特幣。
值得注意的是,這起事件發(fā)生在2026年1月10日晚上11點(diǎn)左右(世界協(xié)調(diào)時(shí)),是迄今為止記錄在案的最大規(guī)模的個(gè)人加密貨幣盜竊案之一。它凸顯了社會(huì)工程攻擊如何持續(xù)繞過包括硬件錢包在內(nèi)的復(fù)雜自保措施。
要點(diǎn)
- 一名投資者被盜價(jià)值超過 2.82 億美元的比特幣和萊特幣。
- 攻擊方法:利用用戶授權(quán)交易進(jìn)行社會(huì)工程攻擊
- 928.7 BTC 通過 THORChain 兌換成 ETH、XRP 和 LTC。
- 門羅幣價(jià)格在轉(zhuǎn)換后的四天內(nèi)上漲了約70%。
- 已識(shí)別出三個(gè)錢包,分別收到 1,459 個(gè)比特幣和 205 萬個(gè)萊特幣。
騙局是如何展開的
區(qū)塊鏈調(diào)查員ZackXBT據(jù)報(bào)道受害者在遭受攻擊時(shí),資金存放在一個(gè)硬件錢包中。然而,該錢包的安全功能并未阻止損失。攻擊者依靠的是心理操控而非技術(shù)漏洞。
攻擊者通過欺騙手段,誘使受害者批準(zhǔn)看似合法的交易。一旦交易確認(rèn),攻擊者便可直接盜取受害者的錢包資金。值得注意的是,調(diào)查過程中并未發(fā)現(xiàn)任何軟件漏洞或硬件缺陷。
被盜資金的轉(zhuǎn)移和挪用
攻擊者在控制資產(chǎn)后,立即迅速采取行動(dòng)掩蓋蹤跡。具體來說,他們銷毀了大量的……比特幣和萊特幣被交換門羅幣通過即時(shí)兌換服務(wù)進(jìn)行交易,這是由于門羅幣具有強(qiáng)大的隱私功能而采取的常見策略。
這一舉動(dòng)立即對(duì)市場(chǎng)產(chǎn)生了影響。據(jù) ZackXBT 稱,由于門羅幣的流動(dòng)性低于比特幣,這筆突然涌入的資金在接下來的四天內(nèi)推動(dòng)其價(jià)格上漲了約 70%。
使用 THORChain 進(jìn)行跨鏈轉(zhuǎn)賬
與此同時(shí),攻擊者利用去中心化的跨鏈協(xié)議 THORChain,在多個(gè)網(wǎng)絡(luò)之間轉(zhuǎn)移比特幣。ZackXBT 追蹤了將比特幣連接到……的交易。以太坊,波紋以及萊特幣生態(tài)系統(tǒng)。
由于 THORChain 無需身份驗(yàn)證即可運(yùn)行,調(diào)查人員表示,它越來越容易被用于洗錢。因此,這種跨鏈活動(dòng)大大增加了追蹤被盜資產(chǎn)的難度。
ZackXBT 發(fā)現(xiàn)了幾筆重大兌換,其中包括將價(jià)值約 7800 萬美元的 928.7 個(gè)比特幣兌換成 19631 個(gè)以太坊、315 萬個(gè)瑞波幣和 77285 個(gè)萊特幣。
與盜竊案有關(guān)的錢包
ZackXBT 將被盜資產(chǎn)與三個(gè)主要錢包地址關(guān)聯(lián)起來:兩個(gè)比特幣錢包和一個(gè)萊特幣錢包。這些地址共收到 1459 個(gè)比特幣和 205 萬個(gè)萊特幣。
截至發(fā)稿時(shí),相當(dāng)一部分比特幣仍存放在一個(gè)據(jù)信由攻擊者控制的錢包中。近期比特幣交易的停滯表明攻擊者可能有意暫停行動(dòng),調(diào)查人員推測(cè),他們或許正在等待公眾輿論壓力減弱后再恢復(fù)活動(dòng)。
與以往加密貨幣盜竊案的比較
該事件超出了……高調(diào)社交工程盜竊2024 年 8 月,Genesis 的一名債權(quán)人被盜 2.43 億美元。
在這種情況下,攻擊者冒充客服人員,獲取遠(yuǎn)程訪問權(quán)限,最終竊取了私鑰。ZackXBT 的調(diào)查促成了逮捕、資產(chǎn)凍結(jié)和多項(xiàng)刑事指控。
雖然這兩起案件都依賴于操縱而非利用漏洞,但最新的盜竊案反映出一種更為復(fù)雜的洗錢策略。具體而言,跨鏈互換和注重隱私的資產(chǎn)的廣泛使用標(biāo)志著這些做法的顯著升級(jí)。
更廣泛的影響
該案例凸顯了加密貨幣安全領(lǐng)域一個(gè)長(zhǎng)期存在的漏洞:人為信任。事實(shí)上,即使是最強(qiáng)大的自保工具,一旦用戶被欺騙而批準(zhǔn)惡意交易,其安全性也會(huì)大打折扣。
正如 ZackXBT 的研究結(jié)果表明,一旦被盜資產(chǎn)通過門羅幣和跨鏈協(xié)議進(jìn)行路由,恢復(fù)就會(huì)變得極其困難。總的來說,這起事件表明加密貨幣犯罪如何不斷演變,以適應(yīng)用戶意識(shí)的提高和技術(shù)防御的加強(qiáng)。
324
收藏



















