美国佛罗里达州南部一名男子被指通过在游戏文件中植入恶意软件,窃取约 22 万美元加密资产。案件显示,攻击者并未直接瞄准链上协议,而是从用户设备入手,借常见下载场景获取钱包和账户控制权。

通过游戏传播恶意程序

据报道,这名嫌疑人被控将恶意软件嵌入游戏相关文件,并通过下载渠道传播。受害者在安装或运行文件后,设备中的敏感信息可能被提取,包括登录凭证、钱包数据或其他可用于转移资产的信息。

这类攻击通常不依赖智能合约漏洞,而是利用用户对游戏、模组或破解文件的信任。一旦设备被感染,攻击者就可能进一步接管账户,转移加密资产。

涉案金额约 22 万美元

报道提到,相关案件涉及被转走的加密资产总额约为 22 万美元。现阶段公开信息的重点在于嫌疑人的作案方式和涉案金额,而不是某一条公链或某个 DeFi 协议本身出现技术故障。

从事件性质看,这更接近终端安全问题。对加密用户而言,钱包安全不仅取决于私钥保管,也取决于设备环境是否被恶意程序控制。

攻击路径转向终端设备

近年多起加密盗窃事件都显示,攻击者越来越多地通过浏览器插件、伪装安装包、游戏文件和社交工程进入用户设备。相比直接攻击大型协议,这类方式门槛更低,也更容易绕过普通用户防范。

这起案件再次反映出,加密资产风险并不只来自链上。只要终端被控制,钱包、交易所账户乃至双重验证信息都可能暴露,最终导致资产被转移。