自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资
30.00% 70.00%
利好
利空

热门币种

更多
市值 价格 过去7天

$107566.48

0.12%

$2521.31

1.25%

$2.3032

2.46%

$667.4

0.98%

$172.08

3.06%

$0.21959

3.47%

$0.7466

0.73%

$0.2712

0.15%

$3.5281

0.94%

$107454.36

1.25%

$15.09

2.39%

$22.45

2.6%

$0.2833

1.36%

$0.00001412

2.35%

$8.897

1.22%

$413.6

2.82%

$0.18448

3.16%

$410.85

2.7%

$2.971

1.91%

$94.42

2.37%

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

地狱引流者窃取15万美元加密货币钓鱼攻击

2025-05-26 00:10:48
收藏

一个名为Inferno Drainer的著名网络钓鱼团伙开始利用以太坊新功能发起钱包盗取攻击

利用EIP-7702的新型攻击手法

该团伙正利用以太坊改进提案(EIP)7702实施攻击,这是Pectra升级的关键部分,允许外部账户(EOA)在交易期间临时充当智能合约钱包。5月24日,Web3反诈骗平台Scam Sniffer标记了一个案例:某升级后的钱包因此损失近15万美元。

攻击技术分析

区块链安全公司SlowMist创始人Yu Xian指出,这种攻击采用比传统网络钓鱼更复杂的方式。与直接劫持用户钱包的旧手法不同,Inferno Drainer利用了已通过EIP-7702授权的委托账户。黑客借此通过批量授权流程静默批准代币转移。

Xian进一步解释,受害者在不知情情况下触发了"执行"命令,后台随即处理了恶意批量数据,导致代币被悄无声息地转移。"钓鱼团伙利用该机制完成对受害者地址关联代币的批量授权操作。"Xian表示。

安全专家发出警告

安全专家强调该事件标志着攻击手段的升级。攻击者不再仅依赖旧有伎俩,而是积极将新技术融入作案流程。Xian警示:"正如我们预测的,钓鱼团伙已经跟上技术发展...所有人都应保持警惕,小心钱包资产被盗。"

防护建议

专家建议用户应:

1. 定期检查代币授权状态

2. 核查钱包地址是否通过EIP-7702被委托给可疑账户

Scam Sniffer补充建议行业参与者在登录或批准交易前验证网站真实性,并呼吁社区成员:

- 例行审计代币权限

- 避免点击未经验证的链接

行业安全态势

本次事件是近期系列攻击的组成部分。上月已发生多起通过钓鱼攻击盗取资产案例。安全专家重申加密货币用户必须保持主动防护意识,才能抵御此类攻击向量。

展开阅读全文
更多新闻