新型“精密”钓鱼漏洞致多签钱包损失300万美元USDC

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

一名加密货币投资者因授权恶意合约,在钓鱼攻击中损失超300万美元。攻击者通过伪造与合法地址相似的欺诈合约,利用Safe多签钱包的Multi Send机制实施盗窃,并将资金转入Tornado Cash。事件暴露了虚假验证合约及高度仿冒地址的新型攻击手法,引发行业对交易安全性的广泛警示。

新型“精密”钓鱼漏洞致多签钱包损失300万美元USDC

一名身份不明的加密货币投资者在不知情的情况下授权了恶意合约,遭遇高度协同的网络钓鱼攻击,损失超过300万美元。

9月11日,区块链调查员ZachXBT率先披露该事件,指出受害者的钱包中被盗走304.7万枚USDC

攻击者迅速将稳定币兑换为以太坊,并通过隐私协议Tornado Cash转移赃款——该协议常被用于混淆被盗资金流向。

攻击如何发生

慢雾创始人余弦解释称,被入侵的地址是一个4选2的Safe多签钱包。

他指出,漏洞源于连续两笔交易中受害者批准向模拟真实收款方的地址转账。

攻击者精心构造了欺诈合约,使其首尾字符与合法合约完全一致,极大增加了识别难度。

余弦补充说明,此次攻击利用了Safe Multi Send机制,将异常授权伪装成常规操作。

他表示:

“这种异常授权难以被察觉,因为它并非标准批准操作。”

据Scam Sniffer分析,攻击者提前两周就进行了周密准备。他们部署了经过Etherscan验证的虚假合约,并通过编写多个”批量付款”功能使其看起来合法。

攻击当日,恶意授权通过Request Finance应用界面执行,最终使攻击者获得了受害者资金的控制权。

Request Finance对此回应称,恶意行为者确实部署了其批量付款合约的仿冒版本,但仅有一名客户受影响,且漏洞已完成修补。

Scam Sniffer同时指出,该钓鱼事件暴露出更广泛的安全隐忧。

这家区块链安全公司警告,类似攻击可能源自多个渠道:应用漏洞、篡改交易的恶意软件或浏览器扩展、前端被入侵、DNS劫持等。

更重要的是,攻击者使用经过验证的合约和高度相似的地址,表明其正在不断升级手段以绕过用户审查。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/40461.html

CHAINTT的头像CHAINTT
上一篇 2025年9月13日
下一篇 2025年9月13日

相关推荐

  • 实物资产代币化(RWA)如何改变金融格局?从稳定币到私募股权的全面解析

    实物资产代币化(RWA)正成为区块链与传统金融融合的新热点,宇信科技布局稳定币生态,Jarsy和Republic等公司推动私募股权代币化,降低投资门槛并提升流动性。Tokeny提供合规解决方案,强调标准化与监管合规。RWA代币化带来流动性提升、门槛降低等机遇,但也面临合规性、法律框架等挑战,是区块链赋能实体经济的重要方向。

    资讯 2025年6月30日
    4300
  • APX钻石手持有者通过ASTER代币交换实现惊人收益:22.6万美元暴涨至700万美元

    APX代币暴涨超120%,市值达8.27亿美元。一投资者两年前以22.6万美元购入APX,现持仓价值超700万美元,涨幅近8000%。涨势源于代币升级至ASTER的兑换启动,早期参与者获更优汇率。Aster协议TVL一度突破20亿美元,成为热门DeFi衍生品平台之一。

    2025年9月22日
    2500
  • 8张图解析Dencun升级如何重塑L2竞争格局

    以太坊2024年重大升级Dencun已激活,核心提案EIP-4844引入Blob交易模型,通过临时存储机制显著降低L2网络Gas费用达10-50倍。该升级将重构L2竞争格局,重点关注ZK Rollup系成本下降、日交易量激增、TPS提升等8大数据维度变化。OKLink专题页面提供实时监测工具,助力捕捉Arbitrum、zkSync等头部L2的生态迁移与市场机会,新一轮L2洗牌与DeFi创新浪潮正在开启。

    2025年8月1日
    5700
  • P2P.org 区块链节点服务全面解析与指南

    P2P.org作为非托管质押服务商,为机构和个人提供多链质押解决方案,覆盖以太坊、Solana等40余个PoS网络。其核心产品包括质押API、DVT技术增强的以太坊验证器、比特币Babylon协议质押及EigenLayer再质押服务,支持企业通过白标方案快速部署质押业务。平台管理超40亿美元资产,提供保险保障与税务报告,并通过分布式验证器技术提升安全性和容错能力。

    2025年8月28日
    2500
  • 以太坊未平仓合约飙升:机构加速布局或引爆山寨币季,ETH强势崛起

    加密货币市场近期呈现显著趋势:以太坊(ETH)正从比特币阴影中崛起,成为市场焦点。Glassnode数据显示,以太坊未平仓合约占比攀升至40%,创2023年4月以来新高,反映资金正从比特币流向以太坊。同时,山寨币季蓄势待发,以太坊价格自月初上涨55%,逼近4,000美元,带动生态内代币如Aave、Optimism等表现强劲。机构加速布局以太坊,如SharpLink大举增持ETH,渣打银行预测机构持仓可能增长至总供应量的10%。以太坊的强劲表现和机构增持,预示其或引领加密市场进入新篇章。

    资讯 2025年7月30日
    2500

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险