加密巨鲸因针对质押以太坊的钓鱼骗局损失600万美元

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

加密货币巨鲸因签署恶意签名遭受网络钓鱼攻击,损失超628万美元的stETH和aEthWBTC。攻击者利用”Permit”签名伪装常规操作,诱骗用户授权转账且无需支付Gas费,导致资产被直接转移。安全专家警告此类攻击日益猖獗,8月网络钓鱼损失环比激增72%,提醒用户谨慎处理钱包权限请求。

加密巨鲸因针对质押以太坊的钓鱼骗局损失600万美元

据区块链安全公司Scam Sniffer披露,9月18日一名加密巨鲸在钓鱼骗局中签署恶意签名,损失了超600万美元的质押以太坊(stETH)和Aave封装比特币(aEthWBTC)。

该公司指出,攻击者通过”Permit“签名将操作伪装成常规钱包确认,诱骗受害者在未触发明显风险提示的情况下授权资金转移。

区块链安全公司慢雾创始人余弦表示,由于该交易无需支付燃气费,受害者未能识别风险。他在文中写道:

“从受害者视角,他只是点击几次确认钱包弹窗的签名请求,没花一分钱燃气费,628万美元就消失了。”

Permit漏洞的运作机制

Permit授权最初旨在简化代币转移流程。用户无需提交链上授权并支付费用,只需签署链外消息即可授权支出方。

然而这种便利性也为恶意行为者创造了新的攻击面。

一旦用户签署此类许可,攻击者可结合Permit与TransferFrom两个功能直接转移资产。由于授权发生在链外,资金转移前钱包面板不会显示异常活动。

最终当授权在链上执行时,资产已被转移至攻击者钱包。

该漏洞使得Permit攻击对恶意行为者吸引力大增,他们无需复杂黑客技术或高昂燃气费竞争即可窃取数百万资金。

网络钓鱼损失现状

本次盗窃事件反映出网络钓鱼攻击持续升级的广泛趋势。

Scam Sniffer报告显示,仅8月份攻击者就从15,200余名受害者处窃取1,217万美元,较7月损失额激增72%。

据该公司数据,8月损失主要来自三个大型账户,其损失金额占总损失近半。其中包括单个钱包在一次攻击中损失308万美元的案例。

该机构将损失激增归因于EIP-7702批量签名诈骗及直接向恶意合约转账案例的增加。

鉴于此,安全专家敦促加密用户在处理钱包请求时保持警惕,拒绝授予钱包无限权限的要求。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/42681.html

CHAINTT的头像CHAINTT
上一篇 2025年9月22日
下一篇 2025年9月22日

相关推荐

  • 区块链分叉是什么?分叉类型及影响解析

    区块链分叉解析 分叉是区块链协议变更时产生的链分裂现象,分为意外分叉和故意分叉(硬分叉/软分叉)。硬分叉创建不兼容的新链(如比特币现金),软分叉保持向后兼容(如比特币隔离见证)。分叉可解决系统缺陷、实现技术升级,但会导致社区分裂和代币波动。典型案例包括USDT硬分叉处理盗币事件,以及比特币通过软分叉实施交易格式改进。

    2025年9月7日
    7400
  • 瑞波币(XRP)价格未能突破3美元关口:未来还有上涨机会吗?

    XRP价格若守住2.95美元支撑,有望反弹至4.40–5.80美元;若失守,可能回调至2.40美元。分析师指出看涨旗形和杯柄形态支撑上行预期,但需警惕跌破关键支撑带来的深度调整风险。

    2025年8月25日
    10300
  • Bitcoin Stamps 和 SRC-20 代币标准全面解析

    比特币核心开发者Luke Dashjr指出铭文利用Bitcoin Core漏洞发送垃圾信息,计划在v27版本修复,并称铭文是”骗局”,导致BRC-20代币价格暴跌。争议引发对Ordinals协议的反思,同时推动SRC-20标准与Bitcoin Stamps协议关注度上升。SRC-20基于Stamps协议设计,相比BRC-20更接近比特币原生,但生态仍处早期阶段,交易量较小,用户需注意风险。

    2025年8月23日
    10100
  • 比特币DeFi为何成为BTC生态的必然趋势

    本文经授权转载自Tiger Research Reports,版权归原作者所有。 1. 资本流动性瓶颈:BTCFi 存在的意义 数据来源:Glassnode 如今比特币已经是一个超过 1 万亿美元的资产基础,但这些资产大多处于闲置状态。分析师估计,BTC 市值的 99% 是“闲置”的,换句话说几乎所有比特币都被存储在钱包或冷钱包中,未产生任何链上收益。链上数据也证实了这一点:超过 1400 万枚 BTC 长期未被动用。 数据来源:DefiLlama 这与以太坊形成鲜明对比,以太坊上有大量 ETH 被积极部署于 DeFi 和质押中。例如以太坊上的流动性质押协议已锁定超过 1437 万枚 ETH(约 560 亿美元),将 ETH 转化为生息资产,并推动了一个充满活力的链上经济。 以太坊的 DeFi“夏季”展示了通过质押奖励、借贷利息、流动性提供等方式实现的资本效率如何为智能合约平台释放巨大价值。相比之下,比特币在这方面一直未被充分利用;其庞大的流动性收益为 0%,且无法在基础层上进一步组合成金融产品。 BTCFi(比特币 DeFi)的目标是释放这些沉睡的资本。正如 CoinGecko 的入门指南所述,比特币 DeFi“将比特币从被动资产转变为生产性资产”,使持有者能够通过 BTC 赚取收益,或将其用于 DeFi 应用。 本质上 BTCFi 的目标是为比特币实现 DeFi 为以太坊带来的变革:将静态资产转化为收益来源,并成为进一步创新的基石。

    2025年8月7日
    6900
  • 加密对冲基金Asymmetric调整投资策略:X平台曝光亏损后如何优化资金管理

    加密货币对冲基金Asymmetric Financial因业绩不佳遭投资者公开批评后,宣布将调整策略转向流动性交易。CEO Joe McCann承认旗下Liquid Alpha基金表现未达预期,但强调其他投资工具表现良好。此前Solana支持者BigbrainSOL披露上半年亏损达1000万美元。基金将允许投资者提前退出或转投新机会。同时文章指出,尽管空投(如Hyperliquid案例)能推动增长,但虚假空投骗局在2024-2025年已造成超99亿美元损失,促使部分项目转向AI监控的空投机制以防范滥用。

    资讯 2025年7月24日
    8700

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险