ZachXBT曝光Solana创世巨鲸失窃:「老钱」也挡不住私钥失灵

1420万美元的警示

2026-07-12 13:54

链上侦探ZachXBT在7月10日发出紧急通报:一个与Solana创世区块(Genesis block)初始分配密切相关的早期巨鲸地址,疑似遭遇攻击,约18.09万枚SOL被盗,按当时市价折算约1420万美元。消息最初由安全研究员@specterinvestigation发现——他注意到该地址出现了极不寻常的「解除质押」(Unstaking)操作,随后大笔资金通过跨链桥从Solana流向以太坊。

ZachXBT随即介入,与Specter Investigation共同追踪资金轨迹,并公开了受害钱包地址以及五个涉嫌转移的黑客地址,这些地址横跨Solana与以太坊两条链。目前尚无法确定具体攻击手法,私钥是否泄露也未被确认,但资金已在链上快速转移,留给交易所和稳定币发行商拦截的窗口非常短。

所谓「创世巨鲸」,指的是Solana主网创世期就获得代币分配的早期参与者。这类地址往往持币多年、金额巨大,是市场眼里最「老钱」的一群人。可讽刺的是,越是早期的巨鲸,越容易疏于更新私钥与设备安全——他们可能在2020年就用上了冷钱包,却多年没换过助记词的保管方式,攻击面就藏在这些被遗忘的细节里。

这事给整个行业又浇了一盆冷水。跨链桥本身是资金转移的通道,却也成了被盗资产的「逃逸高速」。一旦资产跨链到以太坊,追踪与冻结的难度陡增,中心化机构即便想拦,也得在资产落地前完成动作,时间以分钟计。

真正值得警惕的是,链上分析能在事后迅速锁定地址,却很难在事前阻止。巨鲸们该重新盘一遍自己的安全基线了:多重签名、分散存储、定期轮换,这些老生常谈的护栏,关键时刻才是真金白银。

往后看,随着SOL生态回暖,针对早期大户的定向攻击只会更频繁。钱躺在链上,安全就不能躺平。对普通用户来说,唯一的教训是:别等出事才想起私钥这件事。

回头看,这不是Solana第一次出现早期大户被盯上。随着链上资产可视化工具成熟,2020年前后那些「沉睡巨鲸」反而成了黑客的公开靶子——地址公开、持币透明,等于把家底挂在链上。对长期持有者,定期做一次安全审计,已经从「可选项」变成「必修课」。