巨鯨多簽錢包私鑰泄露!一夜被盜2730萬美元,黑客已洗錢1260萬刀

今日重磅安全警報!據派盾PeckShield監測,一名巨鯨用戶的多重簽名錢包因私鑰泄露遭黑客攻擊,損失約2730萬美元(含ETH及其他資產)。黑客動作極快,已通過TornadoCash洗錢1260萬美元(約4100枚ETH),並持有約200萬美元流動資產。更嚴重的是,黑客已完全控制受害者多簽錢包——該錢包在Aave上持有高槓桿多頭倉位:抵押2500萬美元ETH,借出1230萬枚DAI。若黑客惡意操作,可能引發進一步清算損失!

事件核心細節一覽

項目 細節 金額/數量
總損失 多簽錢包私鑰泄露被盜 ≈2730萬美元
已洗錢部分 通過TornadoCash 1260萬美元(4100枚ETH)
黑客剩餘流動資產 持有現金/代幣 ≈200萬美元
受害錢包槓桿倉位 Aave平台多頭 抵押2500萬美元ETH,借出1230萬枚DAI
黑客控制權 已完全接管多簽錢包 可操作倉位,潛在清算風險

資料來源:派盾PeckShieldAlert實時監測(2025年12月18日)

事件復盤與風險分析

  • 攻擊原因:私鑰泄露(多簽錢包本應更安全,但一旦單個私鑰或閾值私鑰泄露,黑客即可繞過)。
  • 黑客路徑:迅速轉移資產→TornadoCash混幣洗錢→保留部分流動資金。
  • 最大隱患:黑客控制多簽錢包,可隨意操作Aave槓桿倉位。若惡意提取抵押品或借更多穩定幣,可能引發連鎖清算,進一步放大損失。
  • 當前狀態:受害者倉位暫未見大規模清算跡象,但風險極高,社群已呼籲Aave等協議警惕。

這已是2025年下半年多起巨鯨級安全事件之一,損失規模位居前列。

安全提醒:巨鯨級玩家更需警惕

  1. 多簽不是萬能:閾值設置不當或私鑰管理疏忽,依舊易被攻破。
  2. 槓桿需謹慎:高抵押借貸倉位,一旦錢包失控,損失可指數級放大。
  3. 私鑰管理:避免單一設備存儲、使用硬體錢包+空氣隔離、定期輪換。
  4. 異常監控:開啟實時警報(如PeckShield、MistTrack),早發現早止損。

加密世界沒有絕對安全,只有更嚴謹的風控。 巨鯨翻船,散戶更要吸取教訓——本金安全永遠第一。

你怎麼看這起事件?評論區聊聊~ A. 私鑰管理太難,準備減倉 B. 多簽+硬體錢包就夠安全 C. 槓桿太危險,準備去槓桿 D. 正常,加密圈常態

走一步,看一步——但安全一步都不能少!

ETH2.56%
DAI0.07%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)