加密货币用户向冒充 Trezor 客服泄露 12 词助记词损失 2.82 亿美元?事件经过与安全警示

一名加密货币用户因向冒充 Trezor 客服的攻击者泄露 12 词助记词,损失约 2.82 亿美元比特币和莱特币。ZeroShadow 指出此为社会工程学攻击,非钱包软件漏洞,被盗资金经 THORChain 拆分后兑换为门罗币,仅约 70 万美元被冻结。

  • 助记词安全
  • 社会工程学攻击
  • Trezor
  • 加密货币钱包
  • 比特币

据区块链取证公司 ZeroShadow 信息,一名持有比特币和莱特币的用户近期遭遇社会工程学攻击。该用户向冒充 Trezor 客服的人员提供了 12 词助记词,导致约 2.82 亿美元资产被转移,其中包括约 1.39 亿美元比特币和约 1.53 亿美元莱特币。ZeroShadow 强调,此次事件并非由钱包软件或私钥基础设施被入侵导致。

事件要点

攻击者通过伪造 Trezor 客服身份获取用户信任,诱使其交出 12 词助记词;损失金额合计约 2.82 亿美元;ZeroShadow 判定攻击性质为社会工程学攻击,排除了钱包底层技术漏洞的可能性。

资金流向与追踪情况

被盗资金在数分钟内通过 THORChain 跨链桥进行拆分,随后利用即时兑换服务转换为门罗币(Monero)。ZeroShadow 监控团队在事发后约 20 分钟内介入,成功标记并冻结了约 70 万美元资金。

助记词安全与行业数据参考

在 BIP39 标准下,12 词助记词包含约 128 位熵,24 词助记词包含约 256 位熵,后者在抗暴力破解方面具备更高安全冗余。另据 Chainalysis 估计,多达 23% 的已挖比特币因密钥丢失而永久无法访问,涉及数百万枚 BTC。常见原因包括遗忘助记词、备份损坏以及缺乏资产继承规划。

风险关注点

本次事件反映出社会工程学攻击仍是加密货币资产流失的主要威胁之一。用户应警惕任何索取助记词或私钥的“客服”请求,官方技术支持通常不会通过私信或电话索要这类敏感信息。同时,助记词的离线保管、多重备份以及继承方案的建立,是降低单点泄露风险的关键环节。