加密钱包攻击致超430万美元资产在以太坊、Tron和比特币网络遭盗取
要点速览
- •一名身份不明的持有者疑似因私钥泄露损失超过430万美元的加密货币,波及以太坊、EVM兼容链、Tron和比特币。
- •链上分析师Specter发现超过145个以太坊地址资金被清空,其中许多持有被攻击者兑换为ETH的USDC。
- •至少还有五个地址的比特币被盗,资金的跨链转移加大了追踪难度。
- •截至9月22日,攻击者仍在转移被盗资金,因此随着更多交易发生,总损失可能继续上升。
- •行业数据显示,包括私钥和助记词泄露在内的基础设施攻击在2025年加密货币盗取损失中占了很大比例。

一名身份不明的加密货币持有者疑似因私钥泄露损失超过430万美元,资金在多个区块链网络上暴露。此次攻击影响了以太坊和其他EVM兼容链、Tron以及比特币,且截至9月22日,攻击者仍在转移被盗资金。
该事件凸显了密钥安全的风险,因为攻击者越来越多地将目标对准钱包访问权限本身,而非利用智能合约代码中的漏洞。私钥是自托管钱包的根本控制机制,获取私钥的人无需任何进一步批准即可授权对外转账。近期行业研究已将私钥泄露和钱包基础设施问题列为加密货币盗取的主要来源之一。
超过145个以太坊地址资金被清空
链上分析师Specter发现涉及超过145个以太坊地址的活动。许多受影响的钱包持有USDC——一种常用于链上价值存储的美元稳定币,攻击者将其兑换为ETH后再将资产跨链转移。
攻击者随后将这些所得与从至少五个其他地址窃取的比特币合并。这种跨链转移使资金不再停留在单一区块链上,从而加大了追踪难度。
据报道的损失包括:
- 超过430万美元的加密货币
- 超过145个以太坊地址受影响
- 许多被目标钱包持有的资产中包括USDC
- 至少五个地址的比特币被盗
- 资金被兑换为ETH并跨网络转移
攻击者仍在活动中,这意味着随着更多交易发生,报告的损失金额可能会进一步增加。
私钥安全受到审视
该事件也凸显了失去私钥控制权的后果。与许多智能合约攻击不同,私钥一旦泄露,攻击者可以直接从钱包授权交易。由于公链将使用有效密钥签名的转账视为合法,因此不存在在协议层面撤销已确认交易的机制。
行业数据显示,包括私钥和助记词泄露在内的基础设施攻击在2025年加密货币盗取损失中占了很大比例。这一趋势使钱包安全、访问控制和托管做法受到更多关注。
对于受影响的用户,调查人员可能会继续跨链追踪被盗资产,并监控攻击者合并资金的目的地。在攻击活动停止且链上分析完成之前,被盗资产的最终价值可能仍无法确定。