根据反钓鱼平台Scam Sniffer周一发布的警告,一名黑客在一名钱包持有者意外签署了恶意“许可证”签名后,盗取了超过44万美元的USDC。
此事件发生在网络钓鱼攻击造成的损害急剧上升之际。仅11月,就从6000多名受害者中提取了约777万美元——较10月增长137%,尽管受害者人数下降了42%。
报告称,“捕鲸”持续增加,最大案件仅凭一笔许可证就达到122万美元,显示尽管案件数量减少,但每位受害者的损失显著增加。
什么是许可证诈骗?
许可证诈骗利用诱骗用户签署看似合法但实际上赋予攻击者花钱权利的交易的做法。许多恶意的 dApp 会伪装内容、伪造合同名称,或创建看似常规作的签名请求。
如果用户没有再仔细核对,该签名将赋予攻击者在钱包中使用ERC-20令牌的完全权限。一旦获得许可,他们通常会立即耗尽资金。
这种方法利用了以太坊的许可功能——该功能旨在促进可信应用的支出授权。然而,当这项权利落入错误之手时,便利性反而成了缺陷。
一项新的跨机构倡议已启动,旨在拆除国际加密欺诈网络,特别是近年来造成数十亿美元损失的“猪肉屠宰”模式。司法部、联邦调查局、特勤局和美国财政部等多个机构将协调打击这些犯罪团伙。
为什么许可骗局难以识别?
Twinstake产品负责人Tara Annison表示,危险在于攻击者可能在单笔交易中提取资金,或者等待受害者向钱包加载更多代币——只要他们设定了足够长的签名有效期。
“这种骗局的成功在于用户签署了他们不理解的东西。它利用主观性和人类冲动性,“她说。
她还说这并不罕见。许多高价值的钓鱼攻击常冒充免费空投、虚假项目网站或虚假安全警报,诱使用户连接钱包并签署交易。
加密钱包提高了警报——但还远远不够
像MetaMask这样的钱包增加了可疑网站提醒,并将交易数据格式调整为更易理解的格式。其他一些钱包也强调高风险作。然而,攻击者不断改变战术。
Circuit创始人Harry Donnelly警告说,基于许可的攻击“相当常见”,用户需要检查发送地址、相关合同,尤其是许可限制——在许多情况下,恶意行为者会要求无限消费权限。
如何保护自己
Annison强调,反复核对你即将签署的内容仍然是最重要的防线:
- 了解签署后将采取的行动
- 检查调用的函数是否适用于你想要的作
- 不要仅仅因为dapp要求或承诺获得奖励就签字
许多钱包改进了界面,使用户更易理解,但用户自身仍需保持警惕。
据Zircuit Finance联合创始人Martin Derka称,收回这笔钱的可能性“几乎为零”。
他说,在钓鱼攻击中,受害者并不知道对方是谁,没有联系点,攻击者唯一的目标只有一个:拿走钱然后消失。“钱一旦用完了,就没了,”他说。
达山
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
Bitmine宣布持有453万ETH,市值达91.4亿美元,Tom Lee称“迷你加密冬季”结束
Bitmine Immersion Technologies,全球最大的以太坊储备公司,于2026年3月9日宣布,其加密货币和现金持有总额为103亿美元,包括4534563枚ETH,价值约91.4亿美元,195枚比特币,$200 百万美元的战略投资,以及12亿美元现金。
CryptoPulse Elite2 分钟前
2016年成本10.37美元的ETH OG巨鲸疑似清仓,4小时前向某CEX转入5082枚ETH
3月10日消息,某ETH巨鲸在2016年以10.37美元的成本清仓,最后向CEX充值5082枚ETH,预计获利1021.5万美元。其资金来源追溯至2016年提取的23300.79枚ETH,成本仅为24.1万美元。
GateNews6 分钟前
Vitalik 提一键化机构质押,以太坊基金会投入 7.2 万枚 ETH
以太坊基金会正使用DVT-lite技术质押约72,000枚ETH,旨在降低质押复杂度并提高去中心化水平。Vitalik Buterin倡导通过简化操作,让非专业机构也能轻松参与质押,强调不应依赖专业人士。此举将有助于提升系统韧性及透明度。
Market Whisper29 分钟前
Bitmine 囤积 453.5 万枚 ETH,称霸全球以太坊金库排行榜
上市公司Bitmine Immersion Technologies截至3月8日持有4,534,563枚以太坊,總資產達103億美元,成為全球最大以太坊機構金庫。其質押收益年化已達1.74億美元,預期將隨MAVAN網絡的啟動增加至2.59億美元。Bitmine目標是收購以太坊5%的流通量,目前已達成75%以上。
Market Whisper35 分钟前
川普宣布解除石油制裁,比特币冲 69,500 美元、以太坊突破2053、爆仓达 3.42 亿美元
比特幣和以太坊因川普宣布將暫解部分石油制裁而反彈,比特幣最高衝至69,537美元,以太坊一度達到2,053美元。油價大幅回落緩解通膨壓力,市場流動性預期改善,風險資產上漲。然而,分析師警告美伊衝突仍可能影響荷姆茲海峽航運,全球油價的回落仍然存在不確定性。
動區BlockTempo54 分钟前
标记为 BitMine 的钱包 3 小时前转入 5300 枚 ETH 至某 CEX 托管服务
Gate News 消息,3 月 10 日,据链上分析师余烬监测,一个标注属于 BitMine 的钱包,在 3 小时前将 5300 枚 ETH(价值 1075 万美元)转入某 CEX 托管服务。
GateNews1小时前