加密巨鲸因针对质押以太坊的钓鱼骗局损失600万美元

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

加密货币巨鲸因签署恶意签名遭受网络钓鱼攻击,损失超628万美元的stETH和aEthWBTC。攻击者利用”Permit”签名伪装常规操作,诱骗用户授权转账且无需支付Gas费,导致资产被直接转移。安全专家警告此类攻击日益猖獗,8月网络钓鱼损失环比激增72%,提醒用户谨慎处理钱包权限请求。

加密巨鲸因针对质押以太坊的钓鱼骗局损失600万美元

据区块链安全公司Scam Sniffer披露,9月18日一名加密巨鲸在钓鱼骗局中签署恶意签名,损失了超600万美元的质押以太坊(stETH)和Aave封装比特币(aEthWBTC)。

该公司指出,攻击者通过”Permit“签名将操作伪装成常规钱包确认,诱骗受害者在未触发明显风险提示的情况下授权资金转移。

区块链安全公司慢雾创始人余弦表示,由于该交易无需支付燃气费,受害者未能识别风险。他在文中写道:

“从受害者视角,他只是点击几次确认钱包弹窗的签名请求,没花一分钱燃气费,628万美元就消失了。”

Permit漏洞的运作机制

Permit授权最初旨在简化代币转移流程。用户无需提交链上授权并支付费用,只需签署链外消息即可授权支出方。

然而这种便利性也为恶意行为者创造了新的攻击面。

一旦用户签署此类许可,攻击者可结合Permit与TransferFrom两个功能直接转移资产。由于授权发生在链外,资金转移前钱包面板不会显示异常活动。

最终当授权在链上执行时,资产已被转移至攻击者钱包。

该漏洞使得Permit攻击对恶意行为者吸引力大增,他们无需复杂黑客技术或高昂燃气费竞争即可窃取数百万资金。

网络钓鱼损失现状

本次盗窃事件反映出网络钓鱼攻击持续升级的广泛趋势。

Scam Sniffer报告显示,仅8月份攻击者就从15,200余名受害者处窃取1,217万美元,较7月损失额激增72%。

据该公司数据,8月损失主要来自三个大型账户,其损失金额占总损失近半。其中包括单个钱包在一次攻击中损失308万美元的案例。

该机构将损失激增归因于EIP-7702批量签名诈骗及直接向恶意合约转账案例的增加。

鉴于此,安全专家敦促加密用户在处理钱包请求时保持警惕,拒绝授予钱包无限权限的要求。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/42681.html

CHAINTT的头像CHAINTT
上一篇 2025年9月22日
下一篇 2025年9月22日

相关推荐

  • 110亿美元比特币巨鲸押注以太坊上涨,抄底1.08亿美元ETH现货投资

    比特币巨鲸近期平仓以太坊多头头寸并购买数亿美元现货ETH,显示大型投资者预期以太坊将继续上涨。该巨鲸已锁定3300万美元利润,并仍持有大量ETH多头头寸。分析师指出,巨鲸资金轮动导致比特币近期下跌,而以太坊一个月内上涨近25%,跑赢比特币。Bitget CEO预测以太坊可能目标5200美元。

    2025年8月26日
    13800
  • Cryptonomicon小说如何预言比特币的诞生与加密货币革命

    Neal Stephenson在1999年的小说《Cryptonomicon》中前瞻性地描绘了加密货币和去中心化系统的概念,包括电子货币、公钥加密、数字签名等技术。这些设想与后来的比特币高度相似,可能为中本聪提供了灵感。文章探讨了小说与比特币的异同,并介绍了Neal在元宇宙项目Lamina1中的最新探索,展现了他对科技未来的深刻洞察力。

    2025年12月4日
    11200
  • 比特币(BTC)涨至15万美元将推动以太坊(ETH)价格突破8500美元?交易员最新预测分析

    交易员Yashasedu分析指出,若比特币涨至15万美元且以太坊市值占比达35%,ETH价格有望突破8,656美元。当前以太坊TVL突破900亿美元,叠加机构兴趣和ETF需求增长,市场普遍预期ETH将创新高。多家机构预测比特币年底前或达15万至25万美元,现货以太坊ETF单日净流入创10.1亿美元纪录。

    2025年8月13日
    11500
  • 区块链安全:无限铸币攻击原理与防范措施全解析

    Web3旨在摆脱中心化机构干涉,但智能合约漏洞导致无限铸币攻击频发。黑客通过篡改DeFi项目铸币功能,超发代币并抛售获利,造成项目巨额损失,如Cover协议、Paid网络等案例。防范措施包括智能合约审计、多签名钱包和实时监控。未来需完善法律框架与安全规范,目前DeFi领域攻击已减少50%,但项目方仍需保持高度警惕。

    2025年9月12日
    13100
  • World Liberty Financial Plans $1.5B Public Company to Hold WLFI Tokens

    特朗普家族支持的World Liberty Financial计划通过上市空壳公司持有其WLFI代币,目标筹资15亿美元。该项目效仿MicroStrategy模式,已收购纳斯达克上市壳公司。特朗普披露从代币销售中获利5740万美元,项目累计融资5.5亿美元,获孙宇晨等投资。目前提供美元稳定币USD1,拟开发加密借贷应用。

    2025年8月11日
    15600

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险