一名加密用户在一次加密行业史上规模最大的社会工程学攻击之一中,损失了超过2.82亿美元的比特币和莱特币。
据区块链调查员ZachXBT称,盗窃发生在2026年1月10日协调世界时23:00左右,起因为受害者被诱骗泄露了与硬件钱包关联的助记词。攻击者随即完全控制该钱包,并迅速在多个网络之间转移资金以混淆踪迹。
据ZachXBT称,205万莱特币(当前价值1.53亿美元)和1459枚比特币(当前价值约1.39亿美元)被转走。攻击者立即通过多家即时兑换服务将被盗资产兑换为门罗币,也引发了门罗币价格的急剧上涨。
与此同时,大量比特币通过THORChain被跨链至以太坊、瑞波和莱特币,使攻击者无需依赖中心化交易所即可在链间转移价值。此举重新点燃了关于去中心化跨链基础设施在大规模盗窃中如何被滥用的争论。
70万美元被盗资金已被冻结
据安全公司ZeroShadow在LinkedIn周五的一篇帖子称,在收到区块链监控团队的警报后,其能够实时追踪并标记部分被盗资金流向。在大约20分钟内,约70万美元据报道已被冻结,未能完全兑换为注重隐私的资产。
ZeroShadow称,其将受害者识别为一个比特币地址,“该地址属于一名被冒充Trezor“Value Wallet”支持的行为者诱骗而分享助记词的个人”。
ZachXBT也否认此次攻击与某个国家支持的黑客组织有关。他写道:“不是朝鲜。”
美国地区一名年长比特币持有者损失3.3亿美元
去年,美国地区一名年长个人也成为另一大规模社会工程诈骗的受害者,据报道损失了3.3亿美元比特币。区块链数据显示,受害者自2017年以来持有超过3000枚比特币,几乎未有过交易记录。
资金被转移后,攻击者迅速利用“peel chains”以及多家即时兑换平台洗钱,最终将大部分被盗比特币兑换为门罗币,进一步掩盖踪迹。
