2026年已过去八个月,加密骗局仍呈现激增态势,毫无放缓迹象。进入9月仅一周,市场再度被不断攀升的诈骗阴云笼罩。值得注意的是,在过去12小时内,接连出现了四起震惊加密行业的诈骗事件。
恶意治理提案危及40.196 ETH
一项针对Olas(原Autonolas)的恶意治理提案,将约40.196枚以太坊(价值约10万美元)置于风险之中。

来源:Defimon Alerts/X
事件起因是攻击者使用了ENS名称“autonolas-deployer.eth”,将提案伪装成常规的国库所有权迁移。实际上,一旦执行该提案,控制权将从合法的Autonolas Timelock转移到攻击者控制的合约。这将允许攻击者篡改国库并提取资金。为避免损失,社区需在三天内投票否决该提案,防止其被执行。
Reddio跨金库记账漏洞
此外,兼容以太坊的Layer 2区块链Reddio遭到攻击,估计损失达9.25 ETH。原因是跨金库会计缺陷,导致stETH被重复计入rsvETH和rsvstETH的抵押品。如果不及时修复,攻击者可能利用闪贷进行攻击——只需存入stETH人为抬高rsvETH的份额价格,再赎回超额ETH,随后通过rsvstETH取回原始stETH。
针对Ledger和Trezor的盗窃工具流出
在上述两起攻击引发关注的同时,另一名不法分子据称出售了一套“未泄露”的加密货币窃取工具包,专门针对Ledger和Trezor用户。该工具主要依靠社会工程学和具有欺骗性的交易签名请求来得手,而非已确认的硬件漏洞。该工具包据称支持多种加密货币和EVM链,可自定义接收地址、支持短信交互,并内置预制的诈骗模板。

来源:Dark Web Informer
上图清晰展示了一个Trezor Model T风格的5 ETH交易请求,意在诱骗用户批准一笔恶意转账。卖家还宣称具备“一键”功能,并称类似工具售价高达五位数。
大V账号接连沦陷
雪上加霜的是,Base联合创始人Jesse Pollak警告称,攻击者利用与其社交媒体账户关联的第三方应用发布了诈骗内容。虽然他现已删除帖子并撤销所有应用连接,切断了攻击者的访问路径,但担忧依然存在。与此同时,Neuralink高管Shivon Zilis的X账号遭入侵,并被用于推广SLINK模因币。然而,埃隆·马斯克的回应表情让该帖子看起来具有合法性,从而引发了一波FOMO买入潮。
2025 vs. 2026:损失依然触目惊心
DeFiLlama数据显示,从2025年9月到2026年9月,总损失高达17.32亿美元。

来源:SoSo Value
此前AMBCrypto曾报道,仅2026年上半年,加密盗窃和欺诈损失就超过10亿美元。然而,2025年上半年的情况更糟,损失达23亿美元。尽管骗局激增,Genian声称朝鲜网络间谍组织Kimsuky正在利用AI升级其黑客活动。
总结
一项恶意治理提案使Autonolas关联的40.196 ETH面临风险;Base联合创始人警告其社交媒体账号被攻击者利用发布诈骗内容。多重威胁昭示,加密行业安全防线仍需持续加固。
