自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

以太坊用户遭恶意许可漏洞,损失44万美元USDC

2025-12-09 17:49:47
收藏

加密货币用户因欺诈性授权损失44万美元

据Web3安全平台监测,一名加密货币用户在不知情的情况下签署了欺诈性“许可”签名,导致其以太坊钱包内的440,358枚USDC被攻击者转移。使用钱包地址0x67E...0605的受害者通过恶意交易授权,使得攻击者获得了全额资金支配权限。安全平台监测到资金被转入两个分别标记为0xbb4...82aF和0x6a3a...a00B的地址。

网络钓鱼攻击手法解析

根据区块链数据,攻击者利用“许可”交易实现了资金转移。这种签名方式允许在无需资产所有者手动确认的情况下转移代币。即使签署时账户未见资金异动,攻击者仍可在后续阶段自行填写转账金额并完成操作——本案中最终被转走的金额正是440,358美元。

获得授权后,攻击者通过处理USDC交易的FiatTokenProxy合约发起了多次“transferFrom”调用。UTC时间周一上午10点左右,2.2万枚USDC被转入“虚假钓鱼”账户,6.606万美元转入地址0xbb4...82aF,同时35.23万美元转入0x6a3a...a00B。

同类案件与行业趋势

该安全平台还披露了11月7日发生的另一起钓鱼事件:用户在签署欺诈性许可消息后30分钟内损失了122万美元USDC及PlaUSDT0代币。其十一月网络钓鱼报告显示,当月总损失金额达777万美元,较十月的328万美元暴增1137%。尽管损失金额激增,受害者数量却下降42%,十一月记录到6,344名受影响用户。

约一周前,黑客通过“地址投毒”手段在以太坊上窃取110万枚USDT。据专业机构分析,该团伙监控鲸鱼钱包的小额转出交易,利用GPU系统生成高度相似的仿造地址。攻击者先向受害者发送微量交易使其出现在近期交易记录中,待用户后续转账时误选仿造地址导致大额资金被盗。

假日季网络诈骗呈爆发态势

加密货币钓鱼攻击激增之际,正值假日购物季数字诈骗案件高发期。网络安全公司监测数据显示,感恩节前一周冒充美国主要零售商的诈骗案件较十月同期增长201%。冒用梅西百货、沃尔玛和塔吉特品牌的欺诈邮件单周增长54%,而亚马逊是最常被仿冒的企业,占钓鱼尝试总量的80%。

仅在11月初,安全系统就检测到146,535封涉及季节性折扣的垃圾邮件,其中2,572封与双十一促销相关。这些邮件多套用往年成熟模板,通过仿冒亚马逊、沃尔玛和阿里巴巴等平台引导用户进入虚假结算页面,窃取凭证并执行恶意授权。

年度网络威胁全景

安全网络数据显示,1月至10月期间共拦截639万次针对网店、银行及支付系统的钓鱼攻击,其中48.2%专门针对线上购物者。同期识别出超2000万次针对游戏平台的攻击,其中1856万次滥用社交平台传播伪装成游戏软件的恶意文件。

娱乐平台也遭受大规模攻击,2025年记录到801,148次Netflix主题和576,873次Spotify相关钓鱼尝试。此外监测到205万次冒充Steam、PlayStation和Xbox游戏平台的钓鱼行为。平台还记录到2018万次伪装成“常用软件”的恶意软件感染企图,其中社交平台相关检测量达1855万次,为去年同期的14倍以上。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻