加密巨鲸因针对质押以太坊的钓鱼骗局损失600万美元

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

加密货币巨鲸因签署恶意签名遭受网络钓鱼攻击,损失超628万美元的stETH和aEthWBTC。攻击者利用”Permit”签名伪装常规操作,诱骗用户授权转账且无需支付Gas费,导致资产被直接转移。安全专家警告此类攻击日益猖獗,8月网络钓鱼损失环比激增72%,提醒用户谨慎处理钱包权限请求。

加密巨鲸因针对质押以太坊的钓鱼骗局损失600万美元

据区块链安全公司Scam Sniffer披露,9月18日一名加密巨鲸在钓鱼骗局中签署恶意签名,损失了超600万美元的质押以太坊(stETH)和Aave封装比特币(aEthWBTC)。

该公司指出,攻击者通过”Permit“签名将操作伪装成常规钱包确认,诱骗受害者在未触发明显风险提示的情况下授权资金转移。

区块链安全公司慢雾创始人余弦表示,由于该交易无需支付燃气费,受害者未能识别风险。他在文中写道:

“从受害者视角,他只是点击几次确认钱包弹窗的签名请求,没花一分钱燃气费,628万美元就消失了。”

Permit漏洞的运作机制

Permit授权最初旨在简化代币转移流程。用户无需提交链上授权并支付费用,只需签署链外消息即可授权支出方。

然而这种便利性也为恶意行为者创造了新的攻击面。

一旦用户签署此类许可,攻击者可结合Permit与TransferFrom两个功能直接转移资产。由于授权发生在链外,资金转移前钱包面板不会显示异常活动。

最终当授权在链上执行时,资产已被转移至攻击者钱包。

该漏洞使得Permit攻击对恶意行为者吸引力大增,他们无需复杂黑客技术或高昂燃气费竞争即可窃取数百万资金。

网络钓鱼损失现状

本次盗窃事件反映出网络钓鱼攻击持续升级的广泛趋势。

Scam Sniffer报告显示,仅8月份攻击者就从15,200余名受害者处窃取1,217万美元,较7月损失额激增72%。

据该公司数据,8月损失主要来自三个大型账户,其损失金额占总损失近半。其中包括单个钱包在一次攻击中损失308万美元的案例。

该机构将损失激增归因于EIP-7702批量签名诈骗及直接向恶意合约转账案例的增加。

鉴于此,安全专家敦促加密用户在处理钱包请求时保持警惕,拒绝授予钱包无限权限的要求。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/42681.html

CHAINTT的头像CHAINTT
上一篇 2025年9月22日
下一篇 2025年9月22日

相关推荐

  • 以太坊为何急需寻找新故事以维持竞争力

    以太坊因ETH/BTC汇率跌至0.05以下引发市场质疑,不透明的基金会支出成为导火索。近一年来,以太坊缺乏新叙事,L2发展不及预期,Gas费跌至历史低位,用户活跃度下降。尽管以太坊仍是公链龙头,但价格表现疲软,社区不满情绪加剧。市场期待以太坊找到新增长点,重振生态活力。

    2025年9月12日
    7300
  • Faraday Future Q2财报与加密计划公布后股价下跌7% 最新动态分析

    电动汽车制造商Faraday Future股价下跌近7%,公司公布第二季度财报并宣布数十亿美元加密货币储备计划。财报显示经营净亏损4810万美元,同比有所改善。公司已购入3000万美元加密货币,推出由比特币和以太坊为主的C10 Treasury资产篮子,并计划推出相关ETF。此外,公司拟从市值前十的加密货币中购入5亿至10亿美元作为战略储备。尽管业绩平淡,公司对下半年持乐观态度,并强调将继续提升运营效率和成本管控。

    2025年8月19日
    7900
  • “Genius法案通过如何影响稳定币?解读CT中文币圈开麦最新分析”

    《CT中文·币圈开麦》最新一期聚焦美国”天才法案”对稳定币监管的影响,邀请DePIN项目Cudis创始人Edison、IOSG Ventures合伙人Mario、Camp Network亚太负责人Mike及KOL河马展开讨论。嘉宾们认为该法案为稳定币建立了清晰监管框架,将强化美元稳定币主导地位,同时推动跨境支付等场景应用。尽管亚洲地区加速布局港元等本土稳定币,但美元稳定币仍占据市场主流。讨论指出当前痛点在于用户体验和分发场景单一,需平衡监管与去中心化特性。节目深入探讨了稳定币在全球支付格局中的重新定位与发展挑战。

    资讯 2025年8月1日
    10200
  • 模块化架构解析及其在以太坊未来发展中的关键作用

    区块链架构之争:单体与模块化的未来 Solana凭借单一全局状态架构实现高效低费,但面临中心化风险;模块化方案(Celestia/Avail/EigenDA)通过数据可用性层降低硬件门槛,推动Rollup生态爆发。以太坊正通过EIP-4844向模块化转型,试图平衡扩展性、安全性与去中心化。行业共识逐渐倾向模块化设计,但外包数据可用性的安全性争议仍存。

    2025年10月7日
    6800
  • Aave V4升级前瞻:老牌DeFi项目为何选择发链作为发展方向

    关于 Aave v4,一点总结,很多问题早就改该,也有一些规划似乎是老DeFi的倔强。是否每个大协议都应该发条链? (1-8) 1. 统一流动性层 将所有资金供给和借出都集中管理,使得流动性不会分散在不同模块。 允许协议在未来方便地添加或移除功能模块,而不需要迁移流动性,为长期扩展提供了便利。 最大的好处就是不会在Aave V2/V3/V4 的选项卡中来回切换,也不需要像当初V3升级时候那样要手动把资金从V2迁移到V3。 2. 模糊控制利率功能 Aave V4 提议采用全自动利率,能够调整利率曲线斜率。当前的设定由治理机制控制,不仅增加了治理负担,还降低了资本效率。模糊利率设计用于主动控制利率曲线的转折点,使其根据市场状态动态调整。基本利率将根据市场需求上升或下降,以此优化供应者与借款人的利率。 3. 流动性溢价机制 V4引入”流动性溢价”概念,根据抵押资产的风险状况(如中心化程度、市场风险等),动态调整借款利率。面对较高风险的抵押品,借款成本相对提高,反之,风险较低则有助于降低借款成本。 4. 推出智能账户(Smart Account)和金库(Vault) 大幅改善用户体验,允许用户使用单一钱包管理多头寸。智能账户旨在解决V3的一个主要用户体验问题:使用e-mode或隔离资产借款时,需要用多个钱包管理头寸。 5. 动态风险参数配置 支持为单个资产创建独立的风险配置,降低清算风险。引入自动化资产下架机制,简化治理流程。 6. 引入超额债务保护机制,防止不良债务扩散。 共享流动性模型的一个弊端是资产积累超额债务会传染,V4引入新机制追踪资不抵债头寸,自动核算累积的超额债务,当超额债务超过既定阈值,相关资产自动失去借款能力,防止坏账扩散。 7. 提供与GHO稳定币的原生集成 支持在流动性层原生铸造GHO。 8. Aave Network Aave计划推出一个新的网络层,作为 GHO 稳定币和Aave借贷协议的核心枢纽。

    2025年9月2日
    5600

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险