2.82亿美元比特币及莱特币因Trezor冒充支持骗局被盗
2026-08-02
50 次阅读
RSS订阅
- 冒充Trezor支持人员的社会工程攻击骗取助记词,导致约2.82亿美元比特币和莱特币被盗。
- 攻击非技术入侵,而是通过社会工程手段获取12词助记词实现资金窃取。
- 被盗资金在数分钟内经THORChain跨链桥拆分并转换为门罗币以隐匿踪迹。
- ZeroShadow监控团队在20分钟内标记并冻结了约70万美元资金。
Odaily星球日报讯 1 月 10 日,一名比特币和莱特币持有者向冒充 Trezor 支持人员的攻击者提供 12 词助记词,导致约 2.82 亿美元资产被转走,其中包括约 1.39 亿美元比特币和 1.53 亿美元莱特币。 区块链取证公司 ZeroShadow 表示,该事件源于社会工程攻击,并非钱包软件或私钥基础设施遭到入侵。被盗资金在数分钟内经 THORChain 跨链桥拆分,并通过即时兑换服务转换为门罗币。 ZeroShadow 监控团队在 20 分钟内标记并冻结约 70 万美元资金。BIP39 标准下,12 词助记词约包含 128 位熵,24 词助记词包含 256 位熵。 Chainalysis 估计,已挖出的比特币中最高 23%因密钥丢失而永久无法访问,涉及数百万枚 BTC,原因包括忘记助记词、备份损毁及未安排继承计划。
📰 来源:https://www.okx.com/zh-hans/feed/post/83554720071968
💬 引用锚点
该事件本质是社会工程攻击,而非钱包软件或私钥基础设施遭到入侵,用户需警惕冒充官方的钓鱼行为。
12词助记词仅含128位熵,泄露即意味着资产完全失控,妥善保管助记词是资产安全的第一道防线。
被盗资金在数分钟内通过跨链桥和即时兑换服务转换为门罗币,凸显了当前链上追踪与冻结应对的时效性挑战。
💡 一句话定义:
冒充硬件钱包客服骗取助记词导致近2.82亿美元加密货币被盗的社会工程学攻击事件。
📈 核心数据:
- 攻击者冒充Trezor官方客服骗取受害者12词助记词,盗取约1.39亿美元比特币和1.53亿美元莱特币
- 被盗资金数分钟内通过THORChain跨链桥拆分并兑换为门罗币,取证团队冻结约70万美元
- Chainalysis数据显示已挖出比特币中最高23%因密钥丢失永久无法访问,涉及数百万枚BTC
🧭 快速步骤:
- 永远不要向任何人透露助记词或私钥,正规客服不会索要这些信息
- 使用硬件钱包存储大额资产,并启用多重签名增强安全
- 定期检查持仓地址,发现异常立即转移资产并更新备份
- 为钱包设置继承计划,确保备份妥善保存以防永久丢失
常见问题
这次被盗事件的具体情况是什么?▼
一名用户向假冒的Trezor支持人员泄露了12个助记词,导致约2.82亿美元(约1.39亿美元比特币和1.53亿美元莱特币)被盗。攻击者通过THORChain分拆资金,部分转换为门罗币以隐藏交易轨迹。
这次攻击是钱包被攻破了吗?▼
不是。ZeroShadow表示这是一起社交工程攻击,攻击者通过欺骗手段获取了用户的助记词,而不是通过技术手段攻破Trezor硬件钱包。
被盗资金中有多少被冻结了?▼
大约70万美元的资金在20分钟内被冻结,但大部分资金已被转移和洗白。
什么是BIP39助记词?▼
BIP39是一种生成助记词的标准,用于备份和恢复加密货币钱包。12个助记词约有128位熵,24个助记词约有256位熵,是保护私钥的重要方式。
有多少比特币因密钥丢失而永久丢失?▼
据Chainalysis估计,多达23%的已挖比特币可能因丢失密钥或备份不善而永久丢失。
💬 评论 (0)
发表评论