2026年1月10日,一起针对硬件钱包的社交工程诈骗导致一名投资者损失了价值超过2.8亿美元的加密货币,其中包括约205万莱特币(LTC)和1,459比特币(BTC)。
链上调查员ZachXBT首先披露了此事。据其分析,攻击者并非利用技术漏洞,而是通过社交工程手段获取了受害者硬件钱包的访问权限。
2026年1月10日晚上11点左右(UTC时间),一名受害者因硬件钱包社交工程诈骗损失了价值超过2.82亿美元的LTC和BTC。
— ZachXBT (@zachxbt) 2026年1月16日
攻击者开始通过多个即时交易所将窃取的LTC和BTC兑换成门罗币(XMR),导致XMR价格急剧上涨。
洗钱路径与市场影响
得手后,攻击者迅速通过即时交易所和跨链协议转移资产以逃避追踪:
- 大量被盗的LTC和BTC被兑换成门罗币(XMR),致使XMR价格在四天内飙升约70%。
- 约818个BTC(价值约7800万美元)通过THORChain跨链协议被兑换成以太坊(ETH)等其他资产。

通过THORchain进行的加密货币路由。来源:Lookonchain
事件分析与警示
分析指出,暂无证据表明此次攻击与朝鲜黑客组织有关,受害者身份也未公开。
此事件再次印证,社交工程攻击已成为造成重大加密货币损失的主要原因之一,攻击者正越来越多地利用“信任”而非技术漏洞来入侵硬件钱包用户。