加密巨鲸因针对质押以太坊的钓鱼骗局损失600万美元

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

加密货币巨鲸因签署恶意签名遭受网络钓鱼攻击,损失超628万美元的stETH和aEthWBTC。攻击者利用”Permit”签名伪装常规操作,诱骗用户授权转账且无需支付Gas费,导致资产被直接转移。安全专家警告此类攻击日益猖獗,8月网络钓鱼损失环比激增72%,提醒用户谨慎处理钱包权限请求。

加密巨鲸因针对质押以太坊的钓鱼骗局损失600万美元

据区块链安全公司Scam Sniffer披露,9月18日一名加密巨鲸在钓鱼骗局中签署恶意签名,损失了超600万美元的质押以太坊(stETH)和Aave封装比特币(aEthWBTC)。

该公司指出,攻击者通过”Permit“签名将操作伪装成常规钱包确认,诱骗受害者在未触发明显风险提示的情况下授权资金转移。

区块链安全公司慢雾创始人余弦表示,由于该交易无需支付燃气费,受害者未能识别风险。他在文中写道:

“从受害者视角,他只是点击几次确认钱包弹窗的签名请求,没花一分钱燃气费,628万美元就消失了。”

Permit漏洞的运作机制

Permit授权最初旨在简化代币转移流程。用户无需提交链上授权并支付费用,只需签署链外消息即可授权支出方。

然而这种便利性也为恶意行为者创造了新的攻击面。

一旦用户签署此类许可,攻击者可结合Permit与TransferFrom两个功能直接转移资产。由于授权发生在链外,资金转移前钱包面板不会显示异常活动。

最终当授权在链上执行时,资产已被转移至攻击者钱包。

该漏洞使得Permit攻击对恶意行为者吸引力大增,他们无需复杂黑客技术或高昂燃气费竞争即可窃取数百万资金。

网络钓鱼损失现状

本次盗窃事件反映出网络钓鱼攻击持续升级的广泛趋势。

Scam Sniffer报告显示,仅8月份攻击者就从15,200余名受害者处窃取1,217万美元,较7月损失额激增72%。

据该公司数据,8月损失主要来自三个大型账户,其损失金额占总损失近半。其中包括单个钱包在一次攻击中损失308万美元的案例。

该机构将损失激增归因于EIP-7702批量签名诈骗及直接向恶意合约转账案例的增加。

鉴于此,安全专家敦促加密用户在处理钱包请求时保持警惕,拒绝授予钱包无限权限的要求。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/42681.html

CHAINTT的头像CHAINTT
上一篇 2025年9月22日
下一篇 2025年9月22日

相关推荐

  • 策略推动比特币储备突破690亿美元,尽管面临批评仍将STRC股息提高至10%

    商业智能公司Strategy(前MicroStrategy)以4.493亿美元购入4048枚比特币,均价11.09万美元,总持仓量达63.65万枚,价值692.4亿美元,占比特币总供应量超3%。此次收购资金来自普通股和优先股发行,同时公司宣布将STRC优先股年股息率从9%上调至10%。

    2025年9月3日
    2500
  • 德克萨斯州将比特币纳入官方储备:州长签署法案推动加密资产合法化

    德克萨斯州州长Greg Abbott签署了具有里程碑意义的参议院法案21号(SB21),授权建立该州首个战略比特币储备基金。该基金由州政府直接管理,将比特币纳入长期资产配置,旨在增强经济抗风险能力并应对通胀。法案规定仅市值超5000亿美元的加密资产(目前仅BTC符合)可入选,由公共账户审计长负责运营,并设立专家顾问委员会提供指导。基金采用多元化增长策略,包括接收分叉资产、投资收益及公众捐赠,每两年公开财务报告。德克萨斯州成为全美第三个建立比特币储备的州,也是首个设立独立管理架构的地区。与此同时,全球企业比特币储备趋势持续升温,MicroStrategy等上市公司加速增持BTC,反映出机构对加密货币作为储备资产的信心。

    2025年6月23日
    25500
  • Linea 启动流动性激励计划,以太坊基金会再度抛售 ETH 引发市场关注

    BTC反弹至11.1万美元,短期均线金叉但成交量回落;ETH震荡于4280-4300美元,空头压力仍存。市场情绪中性,恐惧与贪婪指数39。Linea启动10亿代币流动性激励计划,以太坊基金会拟出售1万枚ETH。小市值代币SQUID、GMMT活跃,投机情绪升温。

    资讯 2025年9月3日
    3000
  • SEC批准新通用标准以加速加密货币ETP上市

    美国SEC批准纳斯达克等交易所大宗商品信托股票通用上市标准,将简化数字资产ETP审批流程,但门槛限制仍存,并非所有加密产品都能立即获批。新规旨在缩短产品上市时间,为加密投资产品拓宽道路,但SEC未来可能进一步调整标准,目前加密ETP并未完全放开。

    2025年9月22日
    1700
  • 比特币(BTC)黄金交叉再现:历史性信号预示2000%涨幅行情或将重演

    比特币日线图再现”黄金交叉”信号,历史数据显示该信号曾引发超2000%涨幅。最新交叉确认后已带来12%上涨,分析师预计若复制2016年走势,目标价将达15.5万美元。当前比特币在12万美元下方整理,突破该阻力位后可能开启新一轮上涨,市场普遍看好涨至13.5万美元。

    2025年7月18日
    5400

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险