最近一段时间,链上安全分析师公布了一起大规模的钱包盗币事件——损失已经超过10.7万美元,涉及数百个账户。



这次攻击的套路和以往不太一样。黑客没有盯着某个大户,而是采取了"广撒网"的打法:从数百个钱包里各盗一点,每次不超过2000美元。这样的好处显而易见——不容易触发风险警报,却能通过积累造成触目惊心的总损失。

为什么会成功?时间点很关键。新年假期期间,很多开发者和客服都在休假,用户邮箱里促销信息堆积,防范意识自然就下降了。黑客正是抓住这个窗口期,发送了一封伪装得非常逼真的钓鱼邮件。

邮件里用的是节日专属Logo,"強制更新+新年快樂"的主題制造緊急假象,發件人顯示為一個看起來與某知名錢包相關的名字。更狡猾的是,郵件裡的"退訂"連結指向真實的行銷平台,讓人更容易放鬆警惕。核心的誘餌就是讓用戶點擊連結,簽署一份惡意的合約授權。

一旦簽字,黑客就獲得了從這個錢包轉移特定代幣的權限——根本不需要盜取助記詞。

從更大的數據來看,情況也不樂觀。2025年個人錢包被盜案例約15.8萬起,至少8萬人受害,被盜資產總額約7.13億美元。雖然平均案值在下降,但被盜案例數在激增,這反映出黑客的策略正在發生改變。

總的趨勢是盜幣攻擊越來越傾向於"小額、高頻"的模式。對個人投資者來說,除了基本的警惕(不點可疑連結、不洩露助記詞)外,更要主動加強操作驗證,建立多層防護。因為真正的安全策略不是消除所有風險,而是把可能的損失控制在自己能承受的範圍內。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 7
  • 轉發
  • 分享
留言
0/400
BlockchainBrokenPromisevip
· 01-06 05:19
哎呀又來這套,假郵件釣魚我早就見多不怪了 --- 合約授權這塊兒真的絕了,大多數人根本沒意識到簽了啥 --- 小額高頻這招兒黑客越來越精了,散戶防不勝防 --- 新年假期放鬆警惕確實是個死穴,下次假期還是得繃著 --- 7.13億美元...這數字有點頂不住啊,感覺每個月都在創新高 --- 說白了就是多簽合約前多想想,別急著點退訂 --- 15.8萬起案例是真的瘋了,這速度下去還有人敢玩嗎 --- 我就想知道那些打著官方名義的郵件怎麼這麼難分辨的 --- 多層防護說得容易,普通人哪兒來那麼多精力天天防著 --- 助記詞不給就行了,主要還是這些惡意授權防不了啊
查看原文回復0
梗图收藏家vip
· 01-05 12:48
新年假期這招真的絕,趁人們都在放鬆就下手。 靠,那郵件連退訂都指向真連結,這細節...黑客現在真是越來越会社工了。 小額多次這套路,感覺防不勝防啊。 又是合約授權陷阱,得多小心啊各位。 15.8萬起?這數字有點嚇人,得趕緊檢查一下自己的授權。 感覺就這麼下去,誰都逃不了。
查看原文回復0
ChainSauceMastervip
· 01-04 11:50
新年假期就被钓鱼了?这黑客真会挑时间啊... --- 合約授權真的是最隱形的刀,助記詞都沒洩露人就沒了 --- 小額高頻這套路太狠了,平均損失反而少了但人數爆增,這就是新年的"禮物"嗎 --- 退訂連結指向真實平台?我靠這細節得多狠才能想到 --- 還好老子平時就不信任何郵件連結,但看這數據...8萬人啊,有點毛骨悚然 --- 廣撒網盜幣真的防不勝防,多層防護說得輕鬆做起來太累了 --- 節日Logo加強強制更新,這組合技簡直是社工的藝術品級別 --- 7.13億美元...2025年才過一半多就這樣了,得加強警惕啊各位
查看原文回復0
Quietly Stakingvip
· 01-04 11:38
這套路真的絕了,用小額多頻的方式來避開風險系統... 靠,假期裡真的防不勝防啊,郵箱一堆垃圾信息就放鬆了 我就說,現在黑客越來越精了,光不點鏈接已經不夠了 7.13億...這數字有點嚇人,得重新審視自己的安全策略了 合約授權這塊才是最致命的,壓根不用你的助記詞,你就得完蛋 這波攻擊邏輯我得承認,打的是群體防範最薄弱的時候 多層防護真的不是說說而已,現在必須得重視起來
查看原文回復0
AlphaBrainvip
· 01-04 11:37
新年假期這招確實狠,就等著你放鬆警惕呢 又是一波"小額高頻"的盜幣潮,黑客學聰明了啊 合約授權這事真的很多人不在意,回頭就沒了 7.13億美元...聽著就絕望,怎麼這麼多人中招 釣魚郵件整得這麼真,我都得二次驗證一下發件人了 還是那句話,不點連結真的能避免一大半問題
查看原文回復0
LiquidatedDreamsvip
· 01-04 11:24
假装签个授权就没了,合约黑洞真的无敌... --- 又是假期这茬,黑客真的卡好了时机啊 --- 小额高频这套路我就服了,一个一个薅羊毛还不容易被发现 --- 退订連結指向真實平台?卧槽這細節太絕了 --- 15.8萬起被盜案例...我好像躺槍過 --- 說白了就是別亂點連結,但這年頭誰真的能做到呢 --- 多層防護聽起來容易做起來煩,但被盜更煩 --- 損失7.13億美元就這樣沒了,恐怖 --- 我現在啥郵件都不信,即便是真的錢包也先問群裡
查看原文回復0
链上数据侦探vip
· 01-04 11:23
每次不超2000刀?這特麼就是莊家級別的吸血模式啊,廣撒網+小額高頻=規避監控的完美套路 合約授權這塊才是真正恐怖的地方,壓根兒不用你助記詞,就能直接提走你的幣...鏈上證據查起來嗎?想看看這些黑客錢包簇群的流向 15.8萬起?7.13億?數據告訴我真相——他們從莊家級別轉向散戶收割了,效率更高風險更低,這就是資金流向優化啊 假期窗口期被精確狙擊,這背後是數據分析還是真有內鬼?我賭五個ETH這不是隨機的
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)