ZachXBT曝光Solana創世巨鯨失竊:「老錢」也擋不住私鑰失靈

1420萬美元的警示

2026-07-12 13:54

鏈上偵探ZachXBT在7月10日發出緊急通報:一個與Solana創世區塊(Genesis block)初始分配密切相關的早期巨鯨地址,疑似遭遇攻擊,約18.09萬枚SOL被盜,按當時市價折算約1420萬美元。訊息最初由安全研究員@specterinvestigation發現——他注意到該地址出現了極不尋常的「解除質押」(Unstaking)操作,隨後大筆資金透過跨鏈橋從Solana流向以太坊。

ZachXBT隨即介入,與Specter Investigation共同追蹤資金軌跡,並公開了受害錢包地址以及五個涉嫌轉移的駭客地址,這些地址橫跨Solana與以太坊兩條鏈。目前尚無法確定具體攻擊手法,私鑰是否洩露也未被確認,但資金已在鏈上快速轉移,留給交易所和穩定幣發行商攔截的視窗非常短。

所謂「創世巨鯨」,指的是Solana主網創世期就獲得代幣分配的早期參與者。這類地址往往持幣多年、金額巨大,是市場眼裡最「老錢」的一群人。可諷刺的是,越是早期的巨鯨,越容易疏於更新私鑰與裝置安全——他們可能在2020年就用上了冷錢包,卻多年沒換過助記詞的保管方式,攻擊面就藏在這些被遺忘的細節裡。

這事給整個行業又澆了一盆冷水。跨鏈橋本身是資金轉移的通道,卻也成了被盜資產的「逃逸高速」。一旦資產跨鏈到以太坊,追蹤與凍結的難度陡增,中心化機構即便想攔,也得在資產落地前完成動作,時間以分鐘計。

真正值得警惕的是,鏈上分析能在事後迅速鎖定地址,卻很難在事前阻止。巨鯨們該重新盤一遍自己的安全基線了:多重簽名、分散儲存、定期輪換,這些老生常談的護欄,關鍵時刻才是真金白銀。

往後看,隨著SOL生態回暖,針對早期大戶的定向攻擊只會更頻繁。錢躺在鏈上,安全就不能躺平。對普通使用者來說,唯一的教訓是:別等出事才想起私鑰這件事。

回頭看,這不是Solana第一次出現早期大戶被盯上。隨著鏈上資產視覺化工具成熟,2020年前後那些「沉睡巨鯨」反而成了駭客的公開靶子——地址公開、持幣透明,等於把家底掛在鏈上。對長期持有者,定期做一次安全審計,已經從「可選項」變成「必修課」。