有钱,不代表钱包就安全。
最近,一个以 TLBL 开头的巨鲸地址再次遭遇攻击,短时间内两个钱包被清空,损失约 2500万美元。
更扎心的是,这不是第一次。
早在2023年,这个地址就曾因链上钓鱼损失约 2400万美元。两次加起来,累计损失已经超过 5000万美元。
同一个巨鲸,连续两次遭遇大额盗窃,而且手法还不一样。

这次2500万美元是怎么没的?
从链上转账来看,攻击者的动作非常快。
WBTC、cbBTC、LDO、USDS、CRV等资产被陆续转出,随后快速通过DEX兑换成 DAI和ETH。
简单理解就是:
钱包被接管 → 资产快速转走 → 换成流动性更好的资产 → 进入后续资金流转。
目前外界普遍怀疑这次与私钥或助记词泄露有关,但具体攻击入口仍应以安全团队后续披露为准。
真正值得注意的,是它和2023年的那次攻击完全不同。

两次被盗,暴露的是两种风险
2023年:钓鱼签名。
当时攻击者通过恶意网站等方式,诱导钱包签署 Permit / Approve 等授权。
这种情况下,黑客甚至不需要拿到你的私钥。
你自己点下“确认”,就可能把资产转移权限交了出去。
这一次:疑似钱包控制权直接失守。
如果最终确认是私钥或助记词泄露,那性质就完全不同了。
前一种是:“你给了别人资产使用权限。”
后一种则是:“别人直接拿到了你家的钥匙。”
所以才可能出现多个资产几乎同时被清空的情况。

对普通人来说,真正要记住3件事
第一,大额资产不要放在单一钱包里。
几十万、几百万甚至更大的资金,更应该考虑多签、MPC等方案。
不要把所有鸡蛋放进一个地址。
第二,助记词不要碰网络。
截图、云端备份、聊天软件、备忘录,能不碰就别碰。
对于真正的大额资产,物理隔离永远比“我电脑装了很多安全软件”靠谱。
第三,别再习惯性盲签。
看到“Approve”“Permit”“Sign”就直接点确认,是很多链上被盗事件的起点。
尤其是陌生DApp、空投、NFT Mint、所谓“领取奖励”,签名前先搞清楚:你到底授权了什么?另外,钱包里的历史授权也要定期检查,不用的授权及时撤掉。

这次巨鲸最值得关注的,不只是2500万美元又没了。
而是一个已经损失过2400万美元的钱包,几年后又一次遭遇大额攻击。
链上资产最大的特点就是:你拥有绝对控制权,也意味着出了问题,很可能没有人替你兜底。
对于普通人来说,可能没有2500万美元可以丢。
但一个错误签名、一条泄露的助记词,同样可能让你多年的积蓄瞬间归零。
链上最贵的安全教育,往往就是自己已经付过钱。
💡 链上安全无小事,交易环境更需严选
在 Web3 探索中,除了做好钱包物理隔离、避免盲签之外,选择顶级安全风控与极高流动性的交易平台同样重要,比如说币安(Binance)。
尚未注册币安的,可以通过下方链接开启账号:
👉 https://jump.do/zh-Hans/xlink-proxy?id=3
(邀请码:aicoin668,享受10%返佣 )
加入我们的社区,一起来讨论,一起变得更强吧!
官方电报(Telegram)社群:
AiCoin中文推特:
币安福利群:
https://www.aicoin.com/link/chat?cid=gmLgwvKD1
风险提示: 内容仅为市场观察分享,不构成投资建议。加密市场波动巨大,请在自身风险承受范围内参与。
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。



