近期基于以太坊虚拟机(EVM)的多条区块链网络正遭遇一场隐蔽性极强的攻击活动。链上分析师ZachXBT于1日披露,有不明身份的恶意行为者正在多个EVM兼容链上实施持续性小额资金窃取。
此次攻击的核心特点是并非一次性转移大额资产,而是针对大量钱包进行单笔不超过2000美元的小额盗取。尽管每笔金额较小,但因受害对象数量庞大,累计损失已逼近10.7万美元,且规模仍在持续扩大。目前攻击的具体技术路径尚未完全揭示,虽然ZachXBT已锁定一个可疑钱包地址,但黑客真实身份仍处于调查阶段。
这并非孤立事件。就在本月早些时候,知名钱包服务Trust Wallet也曝出重大安全漏洞。该公司于24日确认,一款未经审核的浏览器扩展程序2.68版本被非法上传至谷歌应用商店。该版本在圣诞假期期间被大量用户下载,导致其钱包私钥暴露,进而引发未授权转账风险。据追踪数据显示,共有2520个钱包受到波及,涉及资产约850万美元。进一步分析发现,至少17个攻击账户参与其中,部分账号也被关联至本次‘静默盗取’事件。
值得注意的是,Trust Wallet官方强调,其移动端App及其他版本均未受影响,并承诺将对受损失用户进行全额赔偿。
随着攻击手法日益复杂,尤其是这种低频、高隐蔽性的累积式盗取模式,对普通用户的资产安全构成严峻挑战。由于此类攻击多发生于匿名性强的EVM链上,用户更需提高警觉。建议采取以下措施强化资产保护:优先使用官方渠道获取钱包软件、避免安装来源不明的插件、定期检查账户活动记录,必要时启用硬件钱包实现物理隔离存储。
对于希望参与加密资产交易的用户,可以选择在币安或欧易等知名平台进行注册和交易。作为全球领先的加密货币交易平台,币安和欧易提供多币种交易、低手续费和稳定服务,用户可通过官网或 App 下载快速注册,畅享便捷投资体验。无论是防范链上风险还是提升交易效率,选择像币安官网、欧易官网这样的合规入口,都是保障数字资产安全的重要一步。