新型“精密”钓鱼漏洞致多签钱包损失300万美元USDC

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

一名加密货币投资者因授权恶意合约,在钓鱼攻击中损失超300万美元。攻击者通过伪造与合法地址相似的欺诈合约,利用Safe多签钱包的Multi Send机制实施盗窃,并将资金转入Tornado Cash。事件暴露了虚假验证合约及高度仿冒地址的新型攻击手法,引发行业对交易安全性的广泛警示。

新型“精密”钓鱼漏洞致多签钱包损失300万美元USDC

一名身份不明的加密货币投资者在不知情的情况下授权了恶意合约,遭遇高度协同的网络钓鱼攻击,损失超过300万美元。

9月11日,区块链调查员ZachXBT率先披露该事件,指出受害者的钱包中被盗走304.7万枚USDC

攻击者迅速将稳定币兑换为以太坊,并通过隐私协议Tornado Cash转移赃款——该协议常被用于混淆被盗资金流向。

攻击如何发生

慢雾创始人余弦解释称,被入侵的地址是一个4选2的Safe多签钱包。

他指出,漏洞源于连续两笔交易中受害者批准向模拟真实收款方的地址转账。

攻击者精心构造了欺诈合约,使其首尾字符与合法合约完全一致,极大增加了识别难度。

余弦补充说明,此次攻击利用了Safe Multi Send机制,将异常授权伪装成常规操作。

他表示:

“这种异常授权难以被察觉,因为它并非标准批准操作。”

据Scam Sniffer分析,攻击者提前两周就进行了周密准备。他们部署了经过Etherscan验证的虚假合约,并通过编写多个”批量付款”功能使其看起来合法。

攻击当日,恶意授权通过Request Finance应用界面执行,最终使攻击者获得了受害者资金的控制权。

Request Finance对此回应称,恶意行为者确实部署了其批量付款合约的仿冒版本,但仅有一名客户受影响,且漏洞已完成修补。

Scam Sniffer同时指出,该钓鱼事件暴露出更广泛的安全隐忧。

这家区块链安全公司警告,类似攻击可能源自多个渠道:应用漏洞、篡改交易的恶意软件或浏览器扩展、前端被入侵、DNS劫持等。

更重要的是,攻击者使用经过验证的合约和高度相似的地址,表明其正在不断升级手段以绕过用户审查。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/40461.html

CHAINTT的头像CHAINTT
上一篇 2小时前
下一篇 2小时前

相关推荐

  • KernelDAO(KERNEL)是什么?全面解析其概念与运作机制

    摘要 KernelDAO 是一个专注于再质押机制的去中心化协议,通过模块化设计提升区块链安全性与质押效率。其核心组件包括支持 BNB 再质押的 Kernel、以太坊流动性再质押平台 Kelp(生成 rsETH 代币),以及自动化收益金库 Gain。协议采用 KERNEL 代币治理,总供应量 10 亿枚(55%用于社区激励),并已完成 1000 万美元融资。通过流动性再质押代币(LRTs)技术,用户可在保障多链安全的同时保持资产流动性,实现质押收益与 DeFi 应用的双重效用。

    8小时前
    200
  • SEC新规允许质押收益,比特币(BTC)ETF或引发7100亿美元供应危机

    美国SEC近期通过加密ETP通用上市标准,默许质押收益并批准实物申赎机制,为比特币和山寨币ETF批量上市铺平道路。新规允许符合期货交易条件的加密资产快速上市ETF,同时降低机构入场门槛,可能引发比特币ETF高达7100亿美元的供应紧缩。Coinbase凭借生态优势成为最大受益者,而实物申赎机制将提升流动性、降低成本,吸引更多机构资金入场。这些监管改革标志着加密资产正式融入主流金融体系,行业迈入合规化新阶段。

    资讯 2025年7月31日
    3600
  • Hyperliquid推出Tether Gold永续期货:HYPE会成为2024年山寨币牛市黑马吗?

    去中心化金融平台Hyperliquid近期表现亮眼,其原生代币HYPE在过去一个月内飙升55%,引发市场广泛关注。随着平台推出Tether Gold(XAUt)永续期货合约,投资者对HYPE未来走势的乐观情绪持续升温。 作为由Tether推出的黄金锚定代币,XAUt允许投资者通过Hyperliquid平台进行交易。每枚XAUt都由实物黄金储备支持,持有者享有…

    2025年6月17日
    3200
  • 加密货币2024年最新七大趋势:区块链技术发展与应用前景

    加密货币市场正迎来重大转折点,降息启动、ETH ETF获批、BTC ETF资金流入激增等利好因素推动牛市预期升温。文章揭示7大新兴趋势:1)项目品牌重塑(如Fantom→Sonic)激发市场热度;2)美国监管态度转向或引发30%以上行情波动;3)机构通过BTC ETF与期货套利带来新风险;4)积分挖矿游戏化提升用户参与度;5)低流通高FDV代币发行模式遭反噬,交易所转向社区优先策略;6)专业咨询公司(如Gauntlet)深度介入DeFi协议管理;7)Privy等Web2式钱包解决方案大幅降低入门门槛。这些趋势将深刻影响本轮牛市走向。

    2025年7月23日
    4400
  • 美国住房机构或批准加密资产作为抵押贷款资格条件

    美国联邦住房金融局(FHFA)正研究将加密货币资产纳入抵押贷款审批体系,此举或加速数字资产与传统金融的融合。FHFA局长William Pulte透露,该机构已启动对加密货币持有量的评估,其政策调整将深刻影响美国住房金融市场。此前受SEC会计指引SAB 121限制,加密资产难以进入传统抵押贷款领域。随着该指引于2024年1月撤销,加密抵押贷款迎来发展机遇。目前这类服务主要由专业机构提供,要求高抵押率并设置保证金机制。数据显示,加密货币收益正成为部分低收入家庭偿还房贷的重要来源,高净值投资者则通过加密抵押贷款保留数字资产持仓。若FHFA最终批准新规,传统银行可能推出相关产品,为不符合传统贷款标准的投资者开辟新融资渠道,标志着加密货币向主流金融资产的重要转变。

    2025年6月25日
    3600

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险