驚險一簽!加密鯨魚因惡意簽名損失 628 萬美元

Market Whisper
ETH-5.73%
STETH-5.67%
AAVE-3.85%

一位加密貨幣巨鯨在 9 月 18 日遭遇了驚人的財富損失,僅因一次看似無害的簽名操作,導致價值超過 600 萬美元的質押以太坊(stETH)和 Aave 包裝的比特幣(aEthWBTC)被盜。區塊鏈安全公司 Scam Sniffer 報告稱,這位投資者在一次精心設計的網路釣魚攻擊中,意外批准了一個惡意「許可」簽名,讓攻擊者無需支付任何 Gas 費用就能掏空其錢包。

「無聲」攻擊:一次簽名,628 萬美元瞬間消失

(來源:X)

安全公司 SlowMist 的創辦人 Yu Xian 對這起事件進行了詳細分析,揭示了這類攻擊的恐怖之處。他表示:

「從受害者的角度來看,他只是點擊了幾次,確認了錢包中彈出的簽名,沒有花一分錢的汽油費,628 萬美元就沒了。」

這起攻擊的可怕之處在於其隱蔽性。攻擊者巧妙地將惡意操作偽裝成常規錢包確認步驟,誘騙受害者允許轉移資產而不會引起任何警告。由於交易不消耗 Gas,受害者完全沒有意識到危險,直到資產被轉移已為時已晚。

「許可」漏洞:便利性背後的致命風險

這類攻擊利用了名為「Permit」的功能漏洞。這一功能原本旨在簡化代幣轉移流程:使用者無需執行鏈上命令並支付 Gas 費用,只需簽署鏈下訊息即可授權給第三方。

然而,這種便利性也為惡意攻擊者開啟了新的攻擊面。當受害者簽署「許可證」後,攻擊者可以結合兩個函數——Permit 和 TransferFrom——直接提取資產。由於授權是在鏈下進行的,因此在資產提取之前,錢包儀錶板不會顯示任何異常活動。

結果,當交易在鏈上執行時,所有代幣都被轉移到了攻擊者的錢包。正是這個漏洞使得 Permit 攻擊越來越受到駭客的青睞,讓他們無需複雜的駭客技術或昂貴的 Gas 費用就能提取數百萬美元。

網路釣魚攻擊激增:8 月損失達 1,217 萬美元

這起事件並非孤例,而是反映出網路釣魚活動日益猖獗的趨勢。根據 Scam Sniffer 的統計數據,僅在 8 月份,攻擊者就從超過 15,200 名受害者手中竊取了 1,217 萬美元,較 7 月份驚人增長了 72%。

更令人擔憂的是,近一半的損失來自三個大型錢包,其中一個錢包在一次事件中損失了 308 萬美元。這表明攻擊者正在有針對性地鎖定高淨值加密貨幣持有者。

Scam Sniffer 分析認為,這一增長主要是由於與 EIP-7702 相關的詐騙(批量簽名詐騙)以及用戶意外直接簽署惡意合約所致。

專家建議:如何保護您的加密資產

鑑於這類攻擊的增加,安全專家提出以下建議,幫助加密貨幣用戶保護自己的資產:

· 對所有錢包簽名請求保持高度警惕,特別是那些要求授予對資產的無限制存取權限的請求

· 使用支持詳細交易預覽的硬體錢包,可以幫助識別惡意交易

· 在簽署任何許可或批准之前,仔細檢查交易詳情,確保了解您正在授權的內容

· 考慮使用多重簽名錢包或設置交易限額,以減少單點故障風險

· 定期檢查已授予的許可,並撤銷不再需要的許可

這起事件再次提醒我們,在加密貨幣世界中,即使是最簡單的操作也可能帶來巨大風險。隨著攻擊者不斷開發新的欺詐手段,保持警惕和了解最新的安全威脅變得比以往任何時候都更加重要。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

某巨鲸两周内買入 10811 枚 ETH,價值 2258 萬美元

Gate News reports that on March 19, according to monitoring by on-chain analyst @ai_9684xtpa, a certain whale address 0x65B...5Ce93 has purchased 10811.34 ETH on-chain through Cowswap since March 6, valued at $22.58 million, with an average cost of $2088.79. Notably, in the past 13 hours alone, it purchased 4583 ETH. It's worth noting that this address had not traded ETH for 5 months prior to this.

GateNews10分鐘前

BlackRock 質押 ETH ETF 昨日淨流入 515 枚 ETH,總持倉超 11.6 萬枚

Gate News report shows that on March 19, Trader T monitoring data indicates that yesterday (March 18) BlackRock Staking ETH ETF ($ETHB) had net inflows of 515 ETH, equivalent to approximately $1.07 million. As of now, the ETF's total holdings are 116,793 ETH, of which 69,111 ETH are staked and 47,682 ETH are unstaked.

GateNews13分鐘前

巨鲸1.11亿美元抄底以太坊!低位回补信号显现,ETH价格拐点将至?

最近一位以太坊巨鲸回归市场,以1.11亿USDT購入50,706枚ETH,顯示出對當前價格的認可。同時,其他大額錢包也出現類似買入行為,市場對以太坊的關注度提升。儘管以太坊價格依然面臨壓力,機構資金回流和美國監管環境改善為市場提供了一定支撐,可能構築中期支撐。

GateNews17分鐘前

比特幣 ETF 連七日流入創半年紀錄,規模仍遜於 2025 年高峰

美國現貨比特幣ETF連續七日資金流入,創2025年以來最長紀錄。近三週累計流入22億美元,占加密貨幣總流入的79%。雖然市場情緒有所回升,但與2025年高峰相比仍有差距,分析認為市場需求回暖而非狂熱週期啟動。Solana ETF本週表現突出,而以太坊ETF仍面臨凈流出壓力。

Market Whisper24分鐘前

Matrixport 關聯地址「ETH 波段大師」補倉 4540 萬美元 ETH 多單,總持倉升至 2.03 億美元

Matrixport關聯地址在ETH價格回落至2300美元時,增持20000枚ETH多單,總價值升至1.53億美元,浮動盈利約350萬美元。該地址成為鏈上ETH最大多頭,仍持有大規模BTC多單。

GateNews27分鐘前

以太坊基金會向 Morpho 額外部署 3,400 ETH,擴展其 DeFi 金庫策略

以太坊基金會於2026年3月18日宣布,已部署額外3,400個ETH (按目前價格計約760萬美元) 至Morpho Vaults,其中1,000個ETH特別分配至Morpho Vaults V2,繼續其向積極、鏈上DeFi資金庫管理戰略轉變。

CryptoPulse Elite40分鐘前
留言
0/400
暫無留言