联系站长
当前位置:首页 > 币圈资讯 > 正文

以太坊基金会遭黑客劫持!百万用户收虚假空投链接 资产清零警报拉响

admin 币圈资讯 2025-06-30 阅读数量:10


1.png

欧易(www.okx.com)是全球著名的数字资产国际站之一,主要面向全球用户提供比特币、莱特币、以太币等数字资产的现货和衍生品交易服务,隶属于OKEX Technology Company Limited。 OKEX创立时,获得了世界顶级投资人Tim Draper参与设立的创业工场百万美金的天使投资,Tim Draper先生同时也是Hotmail、百度、特斯拉等世界顶级企业的投资人。2014年初,OKEX获得了中国著名的风险投资基金策源创投、香港上市公司美图(01357.HK)创始人旗下的隆领投资千万美元的A轮投资。
成立时间:2014-01 推荐指数:★★★★★
官网地址进入官网 备用地址进入官网
充币教程进入教程 提币教程进入教程
币种变现进入教程 现金买币进入教程


苏黎世凌晨三点,以太坊基金会安全主管马丁的咖啡杯突然砸在地板上——监控屏幕疯狂闪烁红色警报,黑客正用他们引以为傲的官方邮箱updates@blog.ethereum.org,向35,794名订阅者发送死亡邀请函:“点击即送6.8%高收益质押!”那些信任基金会如信任圣经的老韭菜们不会想到,这个带着以太坊徽标的邮件里藏着一颗链上核弹,只需在伪装成Lido质押平台的页面上点一次“确认”,半生积蓄就会瞬间归零

这根本不是普通黑客,而是针对加密世界信仰体系的精准爆破。黑客盗取邮件列表后,甚至特意新增了81个从未曝光的核心开发者邮箱——他们清楚知道,能进入基金会通讯录的都是鲸鱼级玩家。更阴毒的是钓鱼网站内置的“交易清洗协议”:当用户按下“质押”按钮,恶意脚本会立即启动三笔毫秒级连续交易,第一笔小额ETH转账麻痹钱包安全警报,第二笔获取无限授权,第三笔直接抽干所有ERC20代币。德国程序员汉斯在Reddit哭诉:“我的MetaMask甚至没弹出风险提示!就像被注射麻醉剂的猎物,眼睁睁看着自己内脏被掏空...”。

这场灾难撕开了Web3最血腥的伤疤。区块链分析师通过链上数据追踪发现,钓鱼合约在攻击前曾向Tornado Cash存入0.5个ETH——这笔“洗澡费”竟来自去年Bybit被盗的15亿美元黑产资金池!黑客用史上最大盗币案的赃款作弹药,精准狙杀以太坊生态的神经中枢,而安全公司ScamSniffer的监测显示:四月份类似签名钓鱼攻击已造成34619人损失3863万美元,88%被盗资产是ERC20代币

2.jpg

基金会危机处理小组的骚操作更让社区心寒。在事件发生后的黄金72小时,他们竟拒绝公开黑客入侵的技术细节,只轻描淡写说“已阻断访问路径”。直到瑞士网络安全局介入调查,才曝光致命漏洞——邮件服务商的管理后台使用“2024”作为二次验证密码!某匿名核心开发者愤怒爆料:“这群官僚把危机当公关秀,连基础2FA都懒得设置,我们的信任在他们眼里不如一张免责声明!”。

真正细思极恐的是黑客的“时间魔术”。链上记录显示钓鱼网站在Cloudflare封锁前存活了11小时37分钟,但所有被盗资金在3分12秒内就完成跨链兑换。当受害者还在论坛发帖求助时,价值千万美元的ETH已通过Chainflip桥转化成无法追踪的比特币,流入朝鲜黑客组织Lazarus的混币池。看着bc1q开头的终极收款地址,曾参与追缴Bybit赃款的中科链安专家苦笑:“我们刚破解他们的混币模式,人家已经用DeFi发明了新洗钱术——在区块链世界,防守方永远在给犯罪提鞋”

此刻坐在柏林公寓里的汉斯,正盯着钱包余额“0.00 ETH”发呆。他想起三年前V神在Devcon演讲时那句宣言:“代码即法律,但人性才是盾牌。”如今法律被黑客篡改,盾牌被官僚砸碎,而窗外晨曦中,证券交易所的电子屏正闪烁着Coinbase股价暴涨17%的红光。当传统资本踩着加密信徒的尸体狂欢时,这场黑客劫持摧毁的何止是资产?那是中本聪留给数字理想主义者的最后火种,正在监管的冷漠与资本的狞笑中奄奄一息




取消回复发表评论: