事件背景
当事人称起因是一个自认为安全的文件,随后 PC、多个账户及 X 被未授权控制。公开材料没有提供文件样本、哈希、恶意软件家族、钱包地址、TxID 或取证报告,因此不能确定是 infostealer、RAT、剪贴板劫持、恶意签名还是其他入口。
事件经过
- 当事人运行或打开未知文件。
- PC 与多个账户被未授权访问,X 账户一度被接管。
- 当事人在恢复 X 账户时发现钱包资产和 NFT 已被转走。
- 2026 年 7 月 24 日 13:00:33,当事人公开损失并提醒不要运行未知测试应用或验证文件。
资金流向
未公开完整钱包地址、接收地址或 TxID,因此不猜补链、地址或攻击者归因,也不把任何标识写入正式地址账本。
金额口径
当事人称钱包中超过 600 美元的资产被转走,另有 NFT 被盗,总损失超过 1,000 美元。数据库以 1,000 美元作为公开下限记录,不对 NFT 另行估值,避免重复或虚增。
证据边界
第一方陈述支持发生了公开报案式自述,但缺少链上标识、恶意样本和独立取证。具体链、恶意软件类型、攻击者地址、NFT 估值及资金最终去向均待核。
处置状态
X 账户已恢复;被盗资产和 NFT 未确认追回。当事人未披露发行方冻结、交易所拦截、警方文件或资金返还,recoveredUsd 保持为 0。