新型“精密”钓鱼漏洞致多签钱包损失300万美元USDC

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

一名加密货币投资者因授权恶意合约,在钓鱼攻击中损失超300万美元。攻击者通过伪造与合法地址相似的欺诈合约,利用Safe多签钱包的Multi Send机制实施盗窃,并将资金转入Tornado Cash。事件暴露了虚假验证合约及高度仿冒地址的新型攻击手法,引发行业对交易安全性的广泛警示。

新型“精密”钓鱼漏洞致多签钱包损失300万美元USDC

一名身份不明的加密货币投资者在不知情的情况下授权了恶意合约,遭遇高度协同的网络钓鱼攻击,损失超过300万美元。

9月11日,区块链调查员ZachXBT率先披露该事件,指出受害者的钱包中被盗走304.7万枚USDC

攻击者迅速将稳定币兑换为以太坊,并通过隐私协议Tornado Cash转移赃款——该协议常被用于混淆被盗资金流向。

攻击如何发生

慢雾创始人余弦解释称,被入侵的地址是一个4选2的Safe多签钱包。

他指出,漏洞源于连续两笔交易中受害者批准向模拟真实收款方的地址转账。

攻击者精心构造了欺诈合约,使其首尾字符与合法合约完全一致,极大增加了识别难度。

余弦补充说明,此次攻击利用了Safe Multi Send机制,将异常授权伪装成常规操作。

他表示:

“这种异常授权难以被察觉,因为它并非标准批准操作。”

据Scam Sniffer分析,攻击者提前两周就进行了周密准备。他们部署了经过Etherscan验证的虚假合约,并通过编写多个”批量付款”功能使其看起来合法。

攻击当日,恶意授权通过Request Finance应用界面执行,最终使攻击者获得了受害者资金的控制权。

Request Finance对此回应称,恶意行为者确实部署了其批量付款合约的仿冒版本,但仅有一名客户受影响,且漏洞已完成修补。

Scam Sniffer同时指出,该钓鱼事件暴露出更广泛的安全隐忧。

这家区块链安全公司警告,类似攻击可能源自多个渠道:应用漏洞、篡改交易的恶意软件或浏览器扩展、前端被入侵、DNS劫持等。

更重要的是,攻击者使用经过验证的合约和高度相似的地址,表明其正在不断升级手段以绕过用户审查。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/40461.html

CHAINTT的头像CHAINTT
上一篇 2025年9月13日
下一篇 2025年9月13日

相关推荐

  • 美国债务上限危机:政治博弈、财政风险与市场影响深度解析

    美国债务上限问题再次引发市场关注,两党政治博弈虽大概率以妥协收场,但财政赤字的结构性矛盾持续加深。高利率环境下国债利息支出激增,叠加全球去美元化趋势,美国债务可持续性面临挑战。市场短期关注流动性风险,长期需审视美元资产配置逻辑。这场周期性政治闹剧背后,折射出美国财政体系与全球货币霸权的深层隐患。

    资讯 2025年7月4日
    11400
  • 比特币巨鲸持仓110亿美元BTC,豪掷40亿美元押注以太坊,ETH持仓规模超SharpLink

    比特币巨鲸近期大举买入以太坊,持仓达40亿美元,超越全球第二大企业持有者,显示机构资金正从比特币向以太坊等山寨币轮动,带动市场资金流入和价格上涨。

    2025年9月1日
    6500
  • Anchorage Digital携手Ethena Labs推出首个合规稳定币GENIUS|WOO X遭黑客攻击损失1400万美元

    加密市场全景 BTC震荡整理,现报117,202 USDT,ETF单日净流入2.26亿美元。 ETH高位震荡,现报3,675 USDT,ETF单日净流入2.31亿美元。 山寨币多数回调,市场贪婪指数70。 掘金热门代币 VINE暴涨51.9%,马斯克宣布将以AI形式重启Vine平台。 MDT飙升104.5%,RewardMe 2.0新功能及财报利好推动上涨。 HYPER上涨28.04%,Hyperlane Warp Routes 2.0即将发布。 Alpha 解读 WOO X遭黑客攻击损失1400万美元,平台承诺全额赔偿。 Resolv激活协议费用机制,部分利润回馈质押者。 Anchorage Digital与Ethena Labs合作推出合规稳定币USDtb。

    资讯 2025年7月25日
    13700
  • 什么是Pooh(POOH)币?全面解析POOH加密货币

    摘要 Pooh是一种基于以太坊的meme币,灵感源自进入公共领域的小熊维尼角色,主打怀旧情感与社区驱动。项目包含POOH DAO治理、限量NFT拍卖及生态代币$EEYOR/$TIGG,通过5%交易税反哺生态发展。总供应量420.6万亿,95%永久锁定流动性。虽无实际用途,但团队计划通过营销和DeFi整合提升影响力,需注意其高波动性与匿名开发风险。

    2025年10月15日
    6600
  • 加密货币革命:如何回归人性本质并超越技术局限

    现有金融体系排斥大量人群,导致尊严与自主权丧失。加密货币的去中心化特性为被遗忘群体提供转机,通过金融教育与包容性弥补传统银行不足。然而技术门槛和投机氛围阻碍普及,需构建以用户理解为中心的生态系统,将知识与自主权结合。行业应聚焦真实需求,摒弃技术主导思维,打造普惠系统,让加密技术真正赋能大众,实现金融尊严与联系。

    资讯 2025年7月3日
    13500

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险