受害者損失了通過 Tornado Cash轉移的 5000 萬美元 USDT。
一名加密貨幣投資者誤將資金髮送到一個被植入惡意地址,導致5000萬美元USDT被騙。區塊鏈安全公司SlowMist透露,攻擊者在收到這筆5000萬美元USDT後僅30分鐘,就通過MetaMask Swap將其全部兌換成了DAI。
區塊鏈安全公司表示,黑客將全部金額兌換成 16,690 個 ETH,並通過 Tornado Cash 轉賬 16,680 個 ETH 以掩蓋交易痕跡。Etherscan 的鏈上數據顯示,交易時間戳表明攻擊發生在幾分鐘之內。
Web3錢包成爲高價值黑客攻擊的目標
收到 5000 萬USDT,詐騙者採取了以下行動:
•通過 MetaMask Swap
USDT成DAI ;• 將所有DAI成 16,690 ETH;
• 將 16,680 ETHTornado Cash詐騙者地址:
0xbaff2f13638c04b10f8119760b2d2ae86b08f8b5… https://t.co/ySGWtg3VIB pic.twitter.com/3BsWndrrJC— SlowMist (@SlowMist_Team) 2025年12月20日
鏈上數據顯示,用戶最初向正確的地址提交了一筆 0.005 USDT 的小額測試交易。幾分鐘後,受害者將 5000 萬美元轉入了一個被篡改的地址 0xBaFF2F13638C04B10F8119760B2D2aE86b08f8b5,該地址是從交易記錄中複製的。Etherscan 顯示,測試交易發生在 06:20:35,而大額轉賬發生在 06:32:59。
該錢包已活躍近兩年,主要用於鏈上交易。受害者主要使用該錢包進行 USDT 交易。Web3 Antivirus顯示Binance取了 5000 萬美元。目前,被盜的 USDT 仍保留在目標地址中。
此次攻擊緊隨近期針對0G 基金會的。0G 基金會於 12 月 13 日報告tractrac(該條款用於分配聯盟收益),竊取了 520,010 個 0G 代幣、9.93 個 ETH 和價值約 4,200 美元的 USDT
與最近的攻擊類似,該公司提到這些代幣隨後通過 Tornado Cash進行橋接和分發。
0G 基金會解釋說,攻擊者利用 Next.js 的一個嚴重漏洞(CVE-2025-66478)進行橫向移動,該漏洞於 12 月 5 日被利用。報告指出,此次攻擊影響了校準、驗證節點、Gravity NFT 服務、節點銷售服務、計算、Aiverse、Perpdex、Ascend 等服務。
然而,根據該報告,此次攻擊並未影響核心鏈基礎設施或用戶資金。
報告顯示,Foundation 立即採取行動,關閉並重建了受影響的服務,並撤銷和輪換了所有泄露的密鑰。此外,該公司還購買並部署了增強版的阿里雲防火牆 安全套件,並解決了包括 Next.js 在內的關鍵依賴項問題。
5月3日,Web3反欺詐平臺Scam Sniffer宣佈,一名巨鯨損失了1155個WBTC,相當於約7000萬美元。據Scam Sniffer稱,這7000萬美元的損失是由於一次使用相同地址(首尾數字相同)的網絡釣魚攻擊
鏈上數據顯示,資金從受害者的地址 0x1E227979f0b5BC691a70DEAed2e0F39a6F538FD5 轉移到釣魚地址 0xd9A1C3788D81257612E2581A6ea0aDa244853a91。值得注意的是,受害者的目標轉賬地址是 0xd9A1b0B1e1aE382DbDc898Ea68012FfcB2853a91。
使用鏈上 trac工具 MistTrac進行的分析顯示,黑客將 1,155 WBTC 兌換成 22,955 ETH,並將它們轉移到 10 個不同的地址。
加密貨幣盜竊案增多,其中大部分針對個人錢包。
區塊鏈分析公司Chainalysis表示,2025年1月至12月初,加密貨幣盜竊總額超過34.1億美元。據這家區塊鏈情報公司稱,這一數額超過了上一年的33.8億美元。
Chainalysis 聲稱,Bybit 交易所遭受的 15 億美元黑客攻擊約佔加密貨幣黑客攻擊年度總額的 44%。這家區塊鏈情報公司指出,排名前三的攻擊事件造成了所有服務損失的 69%,這表明重大安全漏洞的嚴重性日益凸顯。
據Chainalysis稱,今年針對中心化加密貨幣服務和個人加密貨幣錢包私鑰的攻擊顯著增加。該公司表示,個人錢包被盜金額佔總被盜金額的比例從2022年的7.3%迅速上升至2024年的44%。
這家區塊鏈分析公司聲稱,至少有8萬名不同的受害者捲入了15.8萬起個人錢包入侵事件。被盜金額從前一年的15億美元下降至7.13億美元。
在重要的地方獲得關注。在 Cryptopolitan Research 上投放廣告,接觸加密貨幣領域最敏銳的投資者和建設者。







