加密巨鲸因针对质押以太坊的钓鱼骗局损失600万美元

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

加密货币巨鲸因签署恶意签名遭受网络钓鱼攻击,损失超628万美元的stETH和aEthWBTC。攻击者利用”Permit”签名伪装常规操作,诱骗用户授权转账且无需支付Gas费,导致资产被直接转移。安全专家警告此类攻击日益猖獗,8月网络钓鱼损失环比激增72%,提醒用户谨慎处理钱包权限请求。

加密巨鲸因针对质押以太坊的钓鱼骗局损失600万美元

据区块链安全公司Scam Sniffer披露,9月18日一名加密巨鲸在钓鱼骗局中签署恶意签名,损失了超600万美元的质押以太坊(stETH)和Aave封装比特币(aEthWBTC)。

该公司指出,攻击者通过”Permit“签名将操作伪装成常规钱包确认,诱骗受害者在未触发明显风险提示的情况下授权资金转移。

区块链安全公司慢雾创始人余弦表示,由于该交易无需支付燃气费,受害者未能识别风险。他在文中写道:

“从受害者视角,他只是点击几次确认钱包弹窗的签名请求,没花一分钱燃气费,628万美元就消失了。”

Permit漏洞的运作机制

Permit授权最初旨在简化代币转移流程。用户无需提交链上授权并支付费用,只需签署链外消息即可授权支出方。

然而这种便利性也为恶意行为者创造了新的攻击面。

一旦用户签署此类许可,攻击者可结合Permit与TransferFrom两个功能直接转移资产。由于授权发生在链外,资金转移前钱包面板不会显示异常活动。

最终当授权在链上执行时,资产已被转移至攻击者钱包。

该漏洞使得Permit攻击对恶意行为者吸引力大增,他们无需复杂黑客技术或高昂燃气费竞争即可窃取数百万资金。

网络钓鱼损失现状

本次盗窃事件反映出网络钓鱼攻击持续升级的广泛趋势。

Scam Sniffer报告显示,仅8月份攻击者就从15,200余名受害者处窃取1,217万美元,较7月损失额激增72%。

据该公司数据,8月损失主要来自三个大型账户,其损失金额占总损失近半。其中包括单个钱包在一次攻击中损失308万美元的案例。

该机构将损失激增归因于EIP-7702批量签名诈骗及直接向恶意合约转账案例的增加。

鉴于此,安全专家敦促加密用户在处理钱包请求时保持警惕,拒绝授予钱包无限权限的要求。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/42681.html

CHAINTT的头像CHAINTT
上一篇 21小时前
下一篇 21小时前

相关推荐

  • Crypto Pulse 2月25日:最新市场动态与热门区块链项目深度解析

    比特币和以太币24小时分别下跌4.74%和11.23%,加密市场恐惧指数达25(极度恐慌)。特朗普关税政策引发市场震荡,比特币跌破89,000美元,总市值缩水8.2%。现货比特币ETF单日净流出5.17亿美元。热点项目KAITO逆势上涨15.1%,AI驱动信息平台受关注。贝莱德对Solana ETF态度谨慎,Ethena获1亿美元融资拟推机构稳定币产品。

    2025年8月14日
    2000
  • 代币化股票7月暴涨220%,重现早期DeFi狂热盛况

    代币化股票市场正迎来爆发式增长,7月市值达3.7亿美元(剔除Exodus Movement后5360万美元),月增长率达220%。币安研究院指出其增速堪比早期DeFi热潮,若吸纳全球股票市场1%市值,规模或超1.3万亿美元。目前60余种代币化股票在Kraken等平台交易,提供24/7交易、零佣金等优势。行业专家强调,代币化需突破传统金融框架,实现全天候全球化流通,才能释放区块链的真正潜力。

    2025年8月7日
    2200
  • 《比特币标准》作者警示:阿根廷债券”庞氏骗局”濒临崩溃,比特币成最佳避险出路

    经济学家Saifedean Ammous警告阿根廷金融体系濒临崩溃,总统米莱的经济政策被指为“债务和通胀庞氏骗局”。高收益债券套利交易推升比索贬值风险,债券利率达88%,资本外逃加剧。Ammous预测比索崩盘将引发资产抛售,呼吁转向比特币等避险资产,并批评米莱政府加剧经济不可持续性。

    5天前
    900
  • 交易者看涨ETH,价格开始与技术同步上涨

    以太坊(ETH)近期展现强劲上涨势头,7日内涨幅超20%,89%社区成员看涨。分析师认为多年技术升级积累将推动ETH进入上升周期,多位知名交易员预测本轮周期价格或达1-1.5万美元。尽管面临波动风险,但ETF资金流入、网络升级(如Pectra)及市场情绪转变(从”最受厌恶”到看涨逆转)成为关键驱动因素。当前ETH报价3,553美元(-1.68%),市值4289亿美元,正突破多年技术阻力位。

    2025年7月21日
    4900
  • VanEck警告:持有比特币(BTC)的企业需谨慎评估风险并制定退出策略

    VanEck数字资产研究负责人Matthew Sigel警告持有比特币的上市公司需警惕投资风险。医疗科技企业Semler Scientific持有3,808枚比特币(价值4.046亿美元),但其股价年内暴跌45%,市值缩水至4.347亿美元。当前其市值与比特币储备比率(mNAV)降至0.821倍。Sigel建议企业建立风险防控机制,当股价低于0.95倍净资产价值持续10天时应暂停股票发行。他还提出应改革高管薪酬体系,将其与每股净资产价值实际增长挂钩,而非单纯与比特币持仓规模挂钩。企业需在股价与净资产价值持平前采取行动,避免股东权益被稀释。

    2025年6月17日
    2700

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险