新型“精密”钓鱼漏洞致多签钱包损失300万美元USDC

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

一名加密货币投资者因授权恶意合约,在钓鱼攻击中损失超300万美元。攻击者通过伪造与合法地址相似的欺诈合约,利用Safe多签钱包的Multi Send机制实施盗窃,并将资金转入Tornado Cash。事件暴露了虚假验证合约及高度仿冒地址的新型攻击手法,引发行业对交易安全性的广泛警示。

新型“精密”钓鱼漏洞致多签钱包损失300万美元USDC

一名身份不明的加密货币投资者在不知情的情况下授权了恶意合约,遭遇高度协同的网络钓鱼攻击,损失超过300万美元。

9月11日,区块链调查员ZachXBT率先披露该事件,指出受害者的钱包中被盗走304.7万枚USDC

攻击者迅速将稳定币兑换为以太坊,并通过隐私协议Tornado Cash转移赃款——该协议常被用于混淆被盗资金流向。

攻击如何发生

慢雾创始人余弦解释称,被入侵的地址是一个4选2的Safe多签钱包。

他指出,漏洞源于连续两笔交易中受害者批准向模拟真实收款方的地址转账。

攻击者精心构造了欺诈合约,使其首尾字符与合法合约完全一致,极大增加了识别难度。

余弦补充说明,此次攻击利用了Safe Multi Send机制,将异常授权伪装成常规操作。

他表示:

“这种异常授权难以被察觉,因为它并非标准批准操作。”

据Scam Sniffer分析,攻击者提前两周就进行了周密准备。他们部署了经过Etherscan验证的虚假合约,并通过编写多个”批量付款”功能使其看起来合法。

攻击当日,恶意授权通过Request Finance应用界面执行,最终使攻击者获得了受害者资金的控制权。

Request Finance对此回应称,恶意行为者确实部署了其批量付款合约的仿冒版本,但仅有一名客户受影响,且漏洞已完成修补。

Scam Sniffer同时指出,该钓鱼事件暴露出更广泛的安全隐忧。

这家区块链安全公司警告,类似攻击可能源自多个渠道:应用漏洞、篡改交易的恶意软件或浏览器扩展、前端被入侵、DNS劫持等。

更重要的是,攻击者使用经过验证的合约和高度相似的地址,表明其正在不断升级手段以绕过用户审查。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/40461.html

CHAINTT的头像CHAINTT
上一篇 2025年9月13日
下一篇 2025年9月13日

相关推荐

  • Tether一年内增持27,700枚比特币,比特币流入量超越多数ETF

    Tether过去一年累计增持27700枚比特币,成为最大企业买家之一。其中7900枚用于支持USDT储备,19800枚投入数字资产基金。目前总持仓达10万枚BTC,价值约113.6亿美元,采用比特币与黄金、房地产并行的多元化储备策略。

    2025年9月9日
    10000
  • BTCS派发每股0.40美元以太坊股息,股价应声上涨10%

    BTCS宣布将以以太坊支付股息,每股0.05美元于9月发放,另设每股0.35美元忠诚股息于2026年1月派发给长期股东。公司持有7万枚ETH,价值3.03亿美元,股价应声上涨超10%。此举旨在奖励长期投资者并抑制做空,延续其加密股息战略,将公司资本策略与区块链资产深度绑定。

    2025年8月20日
    10300
  • 2024年LST、LSDFi到LRT:再质押Restaking概念解析与LRT项目发展前景预测

    以太坊转向POS机制后,Lido等质押协议推动ETH质押规模突破2882万枚,流动性质押赛道形成LSD、LSDFi和Re-staking三大类别。其中EigenLayer引领的再质押(Re-staking)概念通过二次质押释放流动性,催生LRT(流动性质押代币)新叙事,当前LS协议TVL已达31.4亿美元。文章重点剖析8个LRT潜力项目:EigenLayer(积分或空投)、Swell(Super swETH高收益)、Origin DeFi(OGV低市值)、SSV Network(新晋再质押)、Restake Finance(绑定EigenLayer)、KelpDAO(Stader生态)、Puffer Finance(降低质押门槛)、Renzo(三重收益)。尽管再质押通过”套娃”模式提升收益,但也放大风险,随着牛市预期升温,LRT赛道或迎来爆发性增长。

    2025年8月28日
    11200
  • 公共区块链与代币化革命:重塑数字经济未来

    代币化通过在区块链上登记资产所有权,使资产受益于区块链功能,包括高效结算和智能合约交互。 代币化的主要优势在于将用户、资产和应用整合到一个全球平台上,而非直接提升效率。 以太坊被认为是最具潜力成为代币化资产统一平台的区块链,因其高度去中心化和网络效应。 代币化资产包括稳定币、黄金、美国国债和信贷产品,目前主要在公共区块链上推出。 代币化有望推动区块链活动和费用收入,但需更有效地连接现有资本池以实现更广泛采用。

    2025年10月28日
    12000
  • 加密货币代币标准的创建流程与机制解析

    加密货币代币标准是区块链网络中开发代币的规范,确保互操作性、安全性及易用性。主流标准包括以太坊的ERC-20、ERC-721,BNB链的BEP-20、BEP-721,波场的TRC-20、TRC-721等。创建标准需识别需求、聚集利益相关者、定义范围并测试。这些标准推动区块链生态发展,适应多样化应用场景。

    币圈百科 2025年8月14日
    17100

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险