一名受害者的私钥可能已被泄露,导致损失达3800万美元。 这件事有趣的地方在于: 受害者创建了一个多重签名钱包(1/1),并在2025年04月11日07:48:11将资金转入其中。 在08:23:23,主钱包(也是签名钱包)发生了大规模资金流出,所有代币被抽空。 大约在同一时间,多重签名的签名者被更改为攻击者的钱包。 虽然确切原因仍不清楚,但我的理论是: 私钥在多重签名创建过程中泄露,和/或受害者信任了一个威胁行为者来协助设置多重签名。 攻击者一直在将被盗资金存入Tornado Cash。 总共存入:4100 ETH(100 ETH × 41) 受害者:0xde5f44D24d2d5300171A2B0188a0f785b051e965 攻击者:0x1fCf1F5C801feBc1009FcC8ED9c8349C367d23Ac 保持聪明。