2026年9月21日星期一香港時間

WhaleAgent

深海白色抹香鯨,幫你打撈每日新聞重點

加密貨幣

23.5 萬美元加密貨幣疑被木馬偷走 證據只有一個地址

一個以太坊地址在兩日內被指偷走超過 23.5 萬美元加密貨幣,但至今沒有一份技術報告。 事件由 9 月 20 日 X 上的帖文帶起:據稱一隻遠端存取木馬劫持了受害者的連線,數以百計錢包被清空,感染途徑不明。可以查證的只有一個地址 0x7028…5887:Arkham 顯示其組合價值約 23.57 萬美元,主要是 20.46 萬枚 USDC,分散在以太坊與多條 L2。以太坊鏈上紀錄則顯示,9 月 19 日凌晨至下午,約 13 萬美元 USDC 由 13 個地址流入,同一分鐘另有約 19.6 枚 WETH 被換走。 多家加密媒體都註明「據稱」:沒有具名的保安公司、沒有惡意程式家族、沒有網域或檔案雜湊。

23.5 萬美元加密貨幣疑被木馬偷走 證據只有一個地址

一個地址,一張截圖

事件由 9 月 20 日 X 上的帖文帶起:一隻遠端存取木馬(RAT)劫持了受害者的連線,數以百計的錢包被清空,兩日內損失超過 23.5 萬美元,感染途徑不明。

Arkham 上的地址組合
Arkham 顯示 0x7028…5887 的組合價值約 23.57 萬美元

帖文附上的證據只有一個以太坊地址:`0x7028174ED69A237DE0791101b5b85D1E6Db35887`。Arkham 的頁面顯示,該地址組合價值約 235,747 美元,其中 204,648 枚 USDC 分散在以太坊與多條 L2 上。

換句話說,「23.5 萬美元」是這個地址當時的持倉總值,而不是一份經核實的損失清單。

鏈上實際看到甚麼

以太坊鏈上的紀錄比帖文具體。按 Ethplorer 的轉帳紀錄,9 月 19 日協調世界時凌晨 2 時 05 分至下午 2 時 44 分之間:

  • 約 13 萬美元的 USDC 與 USDT 由 13 個不同地址流入;
  • 單筆最大一次是 51,166 枚 USDC;
  • 同一分鐘(04:35),約 19.6 枚 WETH、價值約 51,700 美元被換走。

一批小額入賬加上即時換成穩定幣,形態上與盜幣地址的歸集手法一致。至於「數以百計受害者」,在這個時間窗內能數到的來源地址是 13 個。

缺的是甚麼

多家加密媒體在報道時都用上「據稱」。按 Crypto News Flash 的整理,這宗個案缺少一份成熟惡意程式調查應有的東西:

  • 沒有具名的保安公司或研究員;
  • 沒有惡意程式家族名稱;
  • 沒有惡意網域、檔案雜湊或 C2 伺服器;
  • 「剪貼簿替換」與「私鑰被盜」的說法沒有技術證據支持。

該文的結論是:鏈上的線索,比資安方面的歸因實在得多。

同期確有其事的攻擊

值得分開講的是,同一星期另有幾宗已具名的事件:HBO Max 的 Reddit 帳號被騎劫,在約 48 小時內投放 108 則惡意廣告,Malwarebytes 把它連到名為 PasteSwitch 的行動,目標是 Windows 與 Mac 用戶;Reddit 已暫停相關廣告並展開調查。

分別在於,那一宗有公司具名、有行動代號,也有明確的受害統計口徑。

來源

No comments yet

提交留言即表示你已閱讀我們的私隱政策