最近一段时间,链上安全分析师公布了一起大规模的钱包盗币事件——损失已经超过10.7万美元,涉及数百个账户。



这次攻击的套路和以往不太一样。黑客没有盯着某个大户,而是采取了"广撒网"的打法:从数百个钱包里各盗一点,每次不超过2000美元。这样的好处显而易见——不容易触发风险警报,却能通过积累造成触目惊心的总损失。

为什么会成功?时间点很关键。新年假期期间,很多开发者和客服都在休假,用户邮箱里促销信息堆积,防范意识自然就下降了。黑客正是抓住这个窗口期,发送了一封伪装得非常逼真的钓鱼邮件。

邮件里用的是节日专属Logo,"强制更新+新年快乐"的主题制造紧急假象,发件人显示为一个看起来与某知名钱包相关的名字。更狡猾的是,邮件里的"退订"链接指向真实的营销平台,让人更容易放松警惕。核心的诱饵就是让用户点击链接,签署一份恶意的合约授权。

一旦签字,黑客就获得了从这个钱包转移特定代币的权限——根本不需要盗取助记词。

从更大的数据来看,情况也不乐观。2025年个人钱包被盗案例约15.8万起,至少8万人受害,被盗资产总额约7.13亿美元。虽然平均案值在下降,但被盗案例数在激增,这反映出黑客的策略正在发生改变。

总的趋势是盗币攻击越来越倾向于"小额、高频"的模式。对个人投资者来说,除了基本的警惕(不点可疑链接、不泄露助记词)外,更要主动加强操作验证,建立多层防护。因为真正的安全策略不是消除所有风险,而是把可能的损失控制在自己能承受的范围内。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 7
  • 转发
  • 分享
评论
0/400
BlockchainBrokenPromisevip
· 01-06 05:19
哎呀又来这套,假邮件钓鱼我早就见多不怪了 --- 合约授权这块儿真的绝了,大多数人根本没意识到签了啥 --- 小额高频这招儿黑客越来越精了,散户防不胜防 --- 新年假期放松警惕确实是个死穴,下次假期还是得绷着 --- 7.13亿美元...这数字有点顶不住啊,感觉每个月都在创新高 --- 说白了就是多签合约前多想想,别急着点退订 --- 15.8万起案例是真的疯了,这速度下去还有人敢玩吗 --- 我就想知道那些打着官方名义的邮件怎么这么难分辨的 --- 多层防护说得容易,普通人哪儿来那么多精力天天防着 --- 助记词不给就行了,主要还是这些恶意授权防不了啊
回复0
梗图收藏家vip
· 01-05 12:48
新年假期这招真的绝,趁人们都在放松就下手。 靠,那邮件连退订都指向真链接,这细节...黑客现在真是越来越会社工了。 小额多次这套路,感觉防不胜防啊。 又是合约授权陷阱,得多小心啊各位。 15.8万起?这数字有点吓人,得赶紧检查一下自己的授权。 感觉就这么下去,谁都逃不了。
回复0
链上酱油师vip
· 01-04 11:50
新年假期就被钓鱼了?这黑客真会挑时间啊... --- 合约授权真的是最隐形的刀,助记词都没泄露人就没了 --- 小额高频这套路太狠了,平均损失反而少了但人数爆增,这就是新年的"礼物"吗 --- 退订链接指向真实平台?我靠这细节得多狠才能想到 --- 还好老子平时就不信任何邮件链接,但看这数据...8万人啊,有点毛骨悚然 --- 广撒网盗币真的防不胜防,多层防护说得轻松做起来太累了 --- 节日Logo加强制更新,这组合技简直是社工的艺术品级别 --- 7.13亿美元...2025年才过一半多就这样了,得加强警惕啊各位
回复0
Quietly Stakingvip
· 01-04 11:38
这套路真的绝了,用小额多频的方式来避开风险系统... 靠,假期里真的防不胜防啊,邮箱一堆垃圾信息就放松了 我就说,现在黑客越来越精了,光不点链接已经不够了 7.13亿...这数字有点吓人,得重新审视自己的安全策略了 合约授权这块才是最致命的,压根不用你的助记词,你就得完蛋 这波攻击逻辑我得承认,打的是群体防范最薄弱的时候 多层防护真的不是说说而已,现在必须得重视起来
回复0
AlphaBrainvip
· 01-04 11:37
新年假期这招确实狠,就等着你放松警惕呢 又是一波"小额高频"的盗币潮,黑客学聪明了啊 合约授权这事真的很多人不在意,回头就没了 7.13亿美元...听着就绝望,咋这么多人中招 钓鱼邮件整得这么真,我都得二次验证一下发件人了 还是那句话,不点链接真的能避免一大半问题
回复0
LiquidatedDreamsvip
· 01-04 11:24
假装签个授权就没了,合约黑洞真的无敌... --- 又是假期这茬,黑客真的卡好了时机啊 --- 小额高频这套路我就服了,一个一个薅羊毛还不容易被发现 --- 退订链接指向真实平台?卧槽这细节太绝了 --- 15.8万起被盗案例...我好像躺枪过 --- 说白了就是别瞎点链接,但这年头谁真的能做到呢 --- 多层防护听起来容易做起来烦,但被盗更烦 --- 损失7.13亿美元就这样没了,恐怖 --- 我现在啥邮件都不信,即便是真的钱包也先问群里
回复0
链上数据侦探vip
· 01-04 11:23
每次不超2000刀?这特么就是庄家级别的吸血模式啊,广撒网+小额高频=规避监控的完美套路 合约授权这块才是真正恐怖的地方,压根儿不用你助记词,就能直接提走你的币...链上证据查起来吗?想看看这些黑客钱包簇群的流向 15.8万起?7.13亿?数据告诉我真相——他们从庄家级别转向散户收割了,效率更高风险更低,这就是资金流向优化啊 假期窗口期被精确狙击,这背后是数据分析还是真有内鬼?我赌五个ETH这不是随机的
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)