以太坊巨鲸因无Gas网络钓鱼攻击损失600万美元
2025-09-19 10:14 loading...
摘要 一个高价值加密钱包的所有者在不知情的情况下通过网络钓鱼手段将权限交给了诈骗分子,导致其账户中超过 600 万美元被盗 。 币圈网报道: 犯罪以太坊
- 2025年9月19日
- |
- 05:01
近日,一名高价值加密钱包持有者在不知情的情况下通过网络钓鱼手段将权限授予了诈骗者,导致其损失超过600万美元。
该事件于9月18日被曝光,揭示了攻击者如何利用以太坊的便利功能,在几乎没有警示的情况下实施盗窃。
Gas免费陷阱
攻击中,受害者被诱导批准了一系列看似常规的钱包请求。由于签名无需支付Gas费用,这并未引起受害者的警觉。然而,几分钟后,资产便被迅速转出。
慢雾创始人余贤指出,受害者很可能以为自己只是在确认一些无害的请求。“感觉就像点击几下鼠标——没有任何成本——然后突然间数百万美元就没了,”他说。
攻击者滥用了以太坊的许可功能,该功能旨在通过让用户链下签名来简化代币传输。当与TransferFrom功能结合使用时,这种授权允许资金在链上直接提取。而当钱包界面显示批准信息时,已经为时已晚。
网络钓鱼攻击的更大趋势
这名巨鲸并非孤例。Scam Sniffer数据显示,8月是网络钓鱼攻击最严重的月份之一,超过15,000个地址被盗,总金额超过1200万美元。仅三个钱包就占了近一半的损失,其中一个钱包在一次攻击中损失了超过300万美元。
研究人员指出,批量签名方案和恶意智能合约是这一现象背后的驱动力。攻击者越来越依赖社会工程学和欺骗性批准,而非复杂的漏洞利用或代价高昂的Gas战。
在恶劣环境中保持安全
专家敦促用户对钱包请求保持高度警惕。尤其是无限制的审批,仍然是盗窃的常见切入点。即使是经验丰富、资金雄厚的投资者也难逃其害,这凸显了便捷工具被滥用时安全性的脆弱性。
这起600万美元的盗窃案再次警示我们,在去中心化金融中,最薄弱的环节并不总是代码,有时是屏幕背后的人。
声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读
-
比特币熊市已成定局?Peter Schiff 强调黄金投资损失高达 20%比特币资讯 2025-09-24 17:31
-
后以太坊时代高潜力的智能合约平台区块链资讯 2025-09-24 16:53
-
红色九月:比特币和以太坊ETF亏损2.44亿美元比特币资讯 2025-09-24 15:01
-
ETHZilla 筹集 3.5 亿美元扩大以太坊 L2 投资 - 详情!区块链资讯 2025-09-24 14:28
-
ETHZilla完成3.5亿美元融资,强化以太坊Layer 2扩展与资产代币化战略比特币资讯 2025-09-24 14:16
-
日美韩三国携手加强网络安全和人工智能区块链资讯 2025-09-24 13:53
-
佛罗里达州医疗保健公司遭网络攻击,24万多人信息泄露名家专栏 2025-09-24 13:27
-
以太坊面临阻力——市场是否正在为另一次下跌做准备?区块链资讯 2025-09-24 12:28
-
以太坊质押需求激增:瓶颈或将到来比特币资讯 2025-09-24 12:16
-
三大价格预测:比特币、以太坊、瑞波币——BTC、ETH 和 XRP 势头减弱,预示着更深层次的修正比特币资讯 2025-09-24 11:32