多名欧易(OKX)Web3钱包用户爆料称,自己的钱包资产在不知情的情况下被恶意转移,涉及数字货币种类包括但不限于ETH、USDT等,部分用户损失惨重,这一事件迅速在Web3社区引发广泛关注和热议,再次将加密货币钱包安全问题推向风口浪尖。

事件回顾:睡梦中醒来,钱包已“清空”

据受害者描述,他们大多是在某日清晨醒来或正常使用钱包时,惊愕地发现自己的钱包余额异常,甚至被完全转空,交易记录显示,资产在短时间内被拆分成多笔,通过多个地址转移,手法较为隐蔽,显示出攻击者具有一定的专业性和反侦察意识,部分用户表示,自己的私钥、助记词从未泄露,对资产被转走感到百思不得其解和极度恐慌。

可能的攻击路径:私钥泄露还是钱包漏洞?

针对此次事件,社区和业内人士纷纷猜测可能的攻击原因:

  1. 恶意软件/钓鱼攻击: 这是最常见的攻击方式之一,用户可能在不知情的情况下下载了恶意软件,点击了钓鱼链接,或输入了助记词/私钥到假冒的欧易钱包网站或应用中,导致敏感信息被窃取,攻击者利用这些信息直接控制钱包并进行转账。
  2. 助记词/私钥保管不当: 尽管部分用户声称私钥未泄露,但不排除用户在设备上存储了助记词截图、文本,或通过不安全的方式传输过,被恶意软件截获,Web3钱包的核心安全在于用户对私钥的绝对掌控,任何环节的疏忽都可能带来风险。
  3. 钱包本身或相关组件漏洞: 虽然欧易Web3钱包团队尚未发布官方声明确认存在漏洞,但不排除钱包软件本身、浏览器插件、或与钱包交互的某些dApp(去中心化应用)存在未被发现的漏洞,被黑客利用进行攻击,某些恶意dApp可能会诱导用户授权恶意交易,或利用智能合约漏洞进行盗刷。
  4. 中间人攻击或网络劫持:随机配图