一位名为TLBL的加密鲸鱼在两年内第二次遭遇重大盗窃,损失超过2600万美元,此前同一钱包曾因钓鱼攻击损失2400万美元。据区块链安全公司Lookonchain称,最新事件似乎涉及私钥泄露,该公司于8月13日标记了此案。两次盗窃合计损失约5030万美元资产。
本次被盗资产
被盗资产包括aWBTC、DAI、WBTC、ETH、aUSDC、sDAI、USDS、cbBTC以及其他几种代币。另一家安全公司PeckShield估计损失约为2560万美元,其中aWBTC约630万美元,DAI约510万美元,WBTC约470万美元,ETH约260万美元。攻击者将部分被盗资产兑换成2000万DAI和约3000 ETH(价值约564万美元),资金分散在四个地址中。
此前的钓鱼攻击
在第一次事件中,同一钱包因钓鱼攻击损失了9,579 stETH(价值1554万美元)和4,851 rETH(价值851万美元)。这使得两次事件的总损失达到约5030万美元。Lookonchain和PeckShield的数据差异源于它们对所追踪资产的估值方式不同。
更广泛的密钥滥用问题
Lookonchain还标记了另一起地址投毒事件,一名受害者因复制了相似的钱包地址而损失10万美元。Blockaid的一份报告发现,2026年上半年,黑客在212起事件中盗取了11亿美元,其中特权密钥滥用约占7.9亿美元,约占总被盗资金的75%。每月事件数量从1月的18起攀升至6月的57起。与朝鲜有关的黑客在此期间占所有被盗资金的约55%,约6.09亿美元,但没有任何证据将TLBL的案件与这一群体具体联系起来。
攻击者的资金仍分散在四个地址中,目前尚不清楚是否有任何追回努力正在进行。此案进一步证明了越来越多的攻击事件中,私钥泄露而非智能合约漏洞是主要入口。




