新型“精密”钓鱼漏洞致多签钱包损失300万美元USDC

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

一名加密货币投资者因授权恶意合约,在钓鱼攻击中损失超300万美元。攻击者通过伪造与合法地址相似的欺诈合约,利用Safe多签钱包的Multi Send机制实施盗窃,并将资金转入Tornado Cash。事件暴露了虚假验证合约及高度仿冒地址的新型攻击手法,引发行业对交易安全性的广泛警示。

新型“精密”钓鱼漏洞致多签钱包损失300万美元USDC

一名身份不明的加密货币投资者在不知情的情况下授权了恶意合约,遭遇高度协同的网络钓鱼攻击,损失超过300万美元。

9月11日,区块链调查员ZachXBT率先披露该事件,指出受害者的钱包中被盗走304.7万枚USDC

攻击者迅速将稳定币兑换为以太坊,并通过隐私协议Tornado Cash转移赃款——该协议常被用于混淆被盗资金流向。

攻击如何发生

慢雾创始人余弦解释称,被入侵的地址是一个4选2的Safe多签钱包。

他指出,漏洞源于连续两笔交易中受害者批准向模拟真实收款方的地址转账。

攻击者精心构造了欺诈合约,使其首尾字符与合法合约完全一致,极大增加了识别难度。

余弦补充说明,此次攻击利用了Safe Multi Send机制,将异常授权伪装成常规操作。

他表示:

“这种异常授权难以被察觉,因为它并非标准批准操作。”

据Scam Sniffer分析,攻击者提前两周就进行了周密准备。他们部署了经过Etherscan验证的虚假合约,并通过编写多个”批量付款”功能使其看起来合法。

攻击当日,恶意授权通过Request Finance应用界面执行,最终使攻击者获得了受害者资金的控制权。

Request Finance对此回应称,恶意行为者确实部署了其批量付款合约的仿冒版本,但仅有一名客户受影响,且漏洞已完成修补。

Scam Sniffer同时指出,该钓鱼事件暴露出更广泛的安全隐忧。

这家区块链安全公司警告,类似攻击可能源自多个渠道:应用漏洞、篡改交易的恶意软件或浏览器扩展、前端被入侵、DNS劫持等。

更重要的是,攻击者使用经过验证的合约和高度相似的地址,表明其正在不断升级手段以绕过用户审查。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/40461.html

CHAINTT的头像CHAINTT
上一篇 2025年9月13日
下一篇 2025年9月13日

相关推荐

  • Vitalik Buterin:加密货币的核心使命是解放人类而非技术复杂性

    以太坊联合创始人Vitalik Buterin在EthCC演讲中强调,区块链开发者应聚焦于通过技术创新赋予人类自由,而非单纯追求技术工具进步。他对比早期互联网自由精神与当前Web2的”围墙花园”现象,警示Web3开发者勿重蹈审查覆辙。Buterin呼吁加密行业重视技术的社会道德影响,以”是否赋予用户自由”作为核心评判标准。随着机构资本涌入,加密货币社区正面临”西装币圈人士”与坚守密码朋克精神的开发者之间的理念分化。

    2025年7月3日
    5800
  • 以太坊未平仓合约飙升:机构加速布局或引爆山寨币季,ETH强势崛起

    加密货币市场近期呈现显著趋势:以太坊(ETH)正从比特币阴影中崛起,成为市场焦点。Glassnode数据显示,以太坊未平仓合约占比攀升至40%,创2023年4月以来新高,反映资金正从比特币流向以太坊。同时,山寨币季蓄势待发,以太坊价格自月初上涨55%,逼近4,000美元,带动生态内代币如Aave、Optimism等表现强劲。机构加速布局以太坊,如SharpLink大举增持ETH,渣打银行预测机构持仓可能增长至总供应量的10%。以太坊的强劲表现和机构增持,预示其或引领加密市场进入新篇章。

    资讯 2025年7月30日
    3100
  • 全面解析最低Blob基础费用:区块链交易成本指南

    摘要 关于 Blob 不需要支付交易费用的说法是错误的。根据发布的数据类型和 Gas 价格的状态,提交者在主网执行费用中每个 Blob 的成本介于 0.10 美元至 3.00 美元之间。EIP-7762 20 提出的约 0.01 美元的最低 Blob 基础费用预计对市场影响有限,但可以大幅减少 Blob 市场在需求激增期间的优先 gas 拍卖(PGA)时间,同时 Blob 的使用量仍低于目标 Blob 数量。

    2025年10月7日
    4000
  • 加密交易高管:理性交易策略在本轮周期中表现最佳

    加密货币高管Mena Theodorou指出,遵循历史周期模式仍可为散户带来回报,预计比特币创新高后资金将轮动至山寨币和memecoin。当前比特币主导地位下降7.44%,以太坊上涨20%,CoinMarketCap指数已显示进入”山寨币季节”。BitMEX创始人Arthur Hayes预测以太坊年底或达1万美元,而Michael Saylor坚信比特币将迈向100万美元。市场观点分歧,部分分析师警告长期熊市风险仍存。

    2025年7月23日
    9300
  • Polkadot瞄准华尔街投资者,欲缩小与以太坊、Solana的差距

    Polkadot成立Polkadot Capital Group以吸引机构资本,同时创始人Gavin Wood重返CEO岗位,旨在应对市场竞争挑战。DOT代币今年下跌超40%,此举被视作重振生态的关键举措。

    2025年8月20日
    5600

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险