12 小时内出现 4 种威胁,加密诈骗激增 – 发生了什么?
核心要点
- 攻击者所需要做的就是存入 stETH 来人为抬高 rsvETH 的股价,然后赎回多余的 ETH。
- 尽管如此,据 AMBCrypto 此前报道,仅 2026 年上半年,加密货币盗窃和欺诈损失就超过 10 亿美元。
- 然而,尽管损失巨大,2025 年上半年情况更糟,资金损失达 23 亿美元。

2026 年已经过去了 8 个月,诈骗活动继续激增,而且没有任何放缓的迹象。九月刚过去一周,市场再次被不断增加的骗局所笼罩。
值得注意的是,在过去 12 小时内,发生了四种不同类型的骗局震撼了加密行业。
40.196 ETH 有何风险?
从针对 Olas(以前称为 Autonolas)的恶意治理提案开始,已使价值 100,000 美元的约 40.196 以太坊 [ETH] 面临风险。
攻击者使用 ENS 名称“autonolas-deployer.eth”并将该提案伪装成常规财务所有权迁移后发生了这种情况。
实际上,执行它会将控制权从合法的 Autonolas Timelock 转移到攻击者控制的合约。这反过来又允许攻击者改变金库并提取资金。因此,为了避免这种情况,社区有三天的时间来拒绝该提案,然后才能执行该提案。
类似事件还有更多
此外,Reddio(与以太坊兼容的第 2 层区块链)遭到攻击,预计损失 9.25 ETH。发生这种情况是因为跨金库会计缺陷将 stETH 重复计算为 rsvETH 和 rsvstETH 的支持。
不用说,如果不及时修复,攻击者可能会通过快速贷款滥用这一点。攻击者所需要做的就是存入 stETH 来人为抬高 rsvETH 的股价,然后赎回多余的 ETH。这反过来又允许他们通过 rsvstETH 恢复相同的 stETH。
虽然这两起攻击引起了人们的关注,但另一名非法行为者据称出售了针对 Ledger 和 Trezor 用户的“未泄露”加密货币盗窃工具包。有趣的是,这主要是通过社会工程和欺骗性交易签名请求而不是已确认的硬件漏洞取得成功的。
这看起来很严重,因为据报道该工具包支持多种加密货币和 EVM 链、可定制的收件人地址、基于短信的交互和预构建的诈骗模板。
上图清楚地显示了 Trezor Model T 风格的 5 ETH 交易请求,旨在诱骗用户批准恶意转账。卖家还声称具有“一键式”功能,并表示类似的工具已售出五位数的价格。
大牌也受到攻击
Base 联合创始人杰西·波拉克 (Jesse Pollak) 警告称,攻击者使用与其社交媒体帐户相连的受感染的第三方应用程序来发布诈骗内容,这更是火上浇油。尽管他现在删除了这些帖子并撤销了所有应用程序连接,切断了攻击者的访问权限,但担忧仍然存在。
与此同时,Neuralink 高管 Shivon Zilis 的 X 账户遭到泄露并被用来推广 SLINK memecoin。然而,当埃隆·马斯克 (Elon Musk) 的表情符号回应使该帖子看起来合法并引发一波 FOMO 购买浪潮时,事情变得严重了。
2025 年与 2026 年
DeFiLlama 数据显示,2025 年 9 月至 2026 年 9 月期间,总损失价值 17.32 亿美元。
尽管如此,据 AMBCrypto 此前报道,仅 2026 年上半年,加密货币盗窃和欺诈损失就超过 10 亿美元。然而,尽管损失巨大,2025 年上半年情况更糟,资金损失达 23 亿美元。
然而,尽管诈骗有所增加,Genians 声称朝鲜网络间谍组织 Kimsuky 正在利用人工智能来改进其黑客活动。
最终总结
