加密巨鲸因针对质押以太坊的钓鱼骗局损失600万美元

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

加密货币巨鲸因签署恶意签名遭受网络钓鱼攻击,损失超628万美元的stETH和aEthWBTC。攻击者利用”Permit”签名伪装常规操作,诱骗用户授权转账且无需支付Gas费,导致资产被直接转移。安全专家警告此类攻击日益猖獗,8月网络钓鱼损失环比激增72%,提醒用户谨慎处理钱包权限请求。

加密巨鲸因针对质押以太坊的钓鱼骗局损失600万美元

据区块链安全公司Scam Sniffer披露,9月18日一名加密巨鲸在钓鱼骗局中签署恶意签名,损失了超600万美元的质押以太坊(stETH)和Aave封装比特币(aEthWBTC)。

该公司指出,攻击者通过”Permit“签名将操作伪装成常规钱包确认,诱骗受害者在未触发明显风险提示的情况下授权资金转移。

区块链安全公司慢雾创始人余弦表示,由于该交易无需支付燃气费,受害者未能识别风险。他在文中写道:

“从受害者视角,他只是点击几次确认钱包弹窗的签名请求,没花一分钱燃气费,628万美元就消失了。”

Permit漏洞的运作机制

Permit授权最初旨在简化代币转移流程。用户无需提交链上授权并支付费用,只需签署链外消息即可授权支出方。

然而这种便利性也为恶意行为者创造了新的攻击面。

一旦用户签署此类许可,攻击者可结合Permit与TransferFrom两个功能直接转移资产。由于授权发生在链外,资金转移前钱包面板不会显示异常活动。

最终当授权在链上执行时,资产已被转移至攻击者钱包。

该漏洞使得Permit攻击对恶意行为者吸引力大增,他们无需复杂黑客技术或高昂燃气费竞争即可窃取数百万资金。

网络钓鱼损失现状

本次盗窃事件反映出网络钓鱼攻击持续升级的广泛趋势。

Scam Sniffer报告显示,仅8月份攻击者就从15,200余名受害者处窃取1,217万美元,较7月损失额激增72%。

据该公司数据,8月损失主要来自三个大型账户,其损失金额占总损失近半。其中包括单个钱包在一次攻击中损失308万美元的案例。

该机构将损失激增归因于EIP-7702批量签名诈骗及直接向恶意合约转账案例的增加。

鉴于此,安全专家敦促加密用户在处理钱包请求时保持警惕,拒绝授予钱包无限权限的要求。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/42681.html

CHAINTT的头像CHAINTT
上一篇 2025年9月22日
下一篇 2025年9月22日

相关推荐

  • AI泡沫预警:比特币与英伟达高度关联或引发80%暴跌风险

    BTC与英伟达相关性飙升至0.75,创一年新高。分析师警告,当前AI与加密货币的同步上涨类似互联网泡沫,若泡沫破裂,BTC可能暴跌50%-80%。巴菲特等投资者已避开相关资产,持现观望。

    2025年10月11日
    5400
  • 日本加密货币困境源于文化因素,减税政策恐难奏效

    日本金融厅提议将加密货币收益税统一降至20%,以推动加密ETF发展,取代现行最高55%的累进税率。尽管日本曾领先监管创新,但根深蒂固的合规文化阻碍发展——严苛的交易所准入条件(需1000万日元资本等)抑制初创企业活力。专家建议采用”先上线后审计”的快速上币机制、建立5亿美元Web3基金、吸纳技术创始人加入监管顾问委员会,以平衡创新与风控。当前政治格局变动可能带来改革窗口,但若监管层无法摆脱风险厌恶思维,日本或将错失加密领域早期优势。

    2025年8月11日
    7300
  • 加密交易所如何在小红书上吸引用户 – 策略与案例分析

    加密交易所正将营销重心转向小红书,瞄准其高学历、一二线城市用户群体。小红书独特的信任链条和精准流量分发机制,使其成为交易所获取核心用户的新战场。OKX、币安等平台通过矩阵账号、生活化内容包装及KOL合作,实现品牌渗透与用户转化。然而,平台审核严格、竞争加剧及合规风险,使这场流量争夺如同薄冰上的舞蹈。交易所面临囚徒困境:不做则落后,做则需承担高成本与潜在封禁风险。这场流量迁徙背后,是加密行业对破圈与可持续增长的深层思考。

    2025年8月7日
    8700
  • 机构需求推动加密资产进入战略配置时代:机遇与挑战分析

    机构对加密资产兴趣逐步提升,从观望转向策略配置。监管清晰度、合规产品(如现货ETF)及托管方案降低进入门槛,推动养老基金、资管机构等逐步纳入加密资产。但整体需求仍处早期,受限于监管不一致、托管成熟度不足及高波动性。未来若基础设施与监管持续完善,机构配置或从试探转向常态化。

    资讯 2025年8月29日
    5800
  • 以太坊Open Intents Framework新框架解析与优势

    概述 Open Intents Framework(OIF)是以太坊生态推出的模块化跨链交易框架,由以太坊基金会联合Hyperlane等机构开发,获Arbitrum、Polygon等主流L2支持。该框架通过ERC-7683标准化跨链订单结构,提供可编程求解器和智能合约模块,使用户只需声明交易目标即可自动完成跨链操作,显著降低开发门槛。目前代码库已开源,计划2025年完成审计,旨在解决多链生态流动性碎片化问题,推动以太坊”无感跨链”愿景。

    2025年9月22日
    8600

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险