以太坊巨鲸遭600万美元无Gas费钓鱼攻击事件解读
一名以太坊巨鲸近期遭遇新型钓鱼攻击,因利用Permit签名功能的无Gas费特征,导致价值600万美元的质押以太坊及Aave封装比特币资产被盗。该事件暴露了链下授权机制的安全隐患,引发区块链安全专家对DeFi生态中钱包签名实践的深度审视。
攻击手法解析
攻击者通过"许可签名"功能绕过了Gas费支付环节,在受害者未察觉的情况下完成资产转移。慢雾科技创始人余弦对此评价:"受害者仅是点击确认了几个钱包弹窗签名请求,未支付任何Gas费用,628万美元资产便瞬间蒸发。"
行业安全警示
类似攻击事件并非孤例,2025年8月曾发生单笔超1200万美元的同类型盗窃。安全机构Cyvers发布预警强调:"切勿批准无限额度或可疑的钱包权限请求。"目前虽然未波及机构资金,但社区已呼吁采取更严格的安全措施。
市场反应与影响
尽管该事件暴露出重大安全风险,市场反应相对平稳,尚未出现协议层面的重大调整。专家指出,此类事件将持续考验加密货币领域的安全防御体系,持币大户尤其需要提高警惕。