用户报告USDC被盗,Circle的Arc桥面临大量钓鱼警报
Circle旗下专注于稳定币的Layer-1区块链Arc的用户报告了一系列涉及平台跨链桥页面OnBridge的钓鱼事件。多个加密货币社区指出,在使用跨链功能后,持有的USDC疑似被直接发送至攻击者地址。这些报告引发了对跨链操作安全性的日益担忧,以及针对DeFi用户钓鱼手段的复杂化。
钓鱼攻击如何展开
根据用户在各大论坛和社交媒体渠道的反馈,钓鱼攻击主要针对与Arc官方跨链桥OnBridge交互的用户。受害者声称,在发起跨链交易后,其USDC被重定向至攻击者控制的地址。具体的攻击方式仍在调查中,但安全专家怀疑用户可能被诱骗至恶意版本的OnBridge界面,这些界面通过搜索引擎广告、钓鱼邮件或遭入侵的社交媒体帖子传播。
这些报告突显了加密生态系统中一个持续存在的漏洞:用户通常依赖书签链接或搜索结果访问去中心化应用(dApp),而恶意行为者可以伪造这些内容。在此次事件中,虚假界面可能模仿了真实的OnBridge页面,从而获取了用户的授权或私钥。一旦交易被签署,资金便转移至攻击者控制的钱包。
对跨链安全的影响
此次事件凸显了跨链桥固有的风险。由于跨链桥的复杂性以及其中流转的大量资金,它们历来是黑客攻击和漏洞利用的目标。尽管此案例看似是钓鱼活动而非智能合约漏洞,但它引发了关于Arc等新型区块链网络整体安全态势的疑问。
USDC的发行方、同时也是Arc开发关键参与者的Circle,尚未就相关报告发布官方声明。缺乏协调一致的回应使用户对使用OnBridge的安全性感到不确定。与此同时,安全分析师建议用户仔细核实网址,避免点击未经请求消息中的链接,并使用硬件钱包以增加一层额外保护。
这对加密货币用户为何重要
对于普通用户而言,这起事件提醒我们,钓鱼攻击仍然是窃取加密货币最常见且最有效的方式之一。与交易所被黑或协议漏洞不同,钓鱼攻击依赖于人为失误,因此仅靠技术手段更难防范。攻击者针对一个相对较新的区块链上的新桥,说明骗子能迅速适应新兴平台。
用户还应意识到,跨链交易通常需要批准代币合约,如果界面是恶意的,这一过程可能被利用。在签署任何交易前,务必反复核对合约地址和dApp的确切网址。如有疑问,最安全的做法是完全避免该交易。
结论
围绕Arc的OnBridge的钓鱼报告凸显了DeFi领域日益严峻的威胁。尽管攻击的全面影响仍在发展中,但这些事件提醒用户在与跨链桥交互时务必保持谨慎。随着调查的继续,建议受影响的用户向相关当局报告任何可疑活动,并监控其钱包地址是否存在未经授权的交易。
常见问题
Q1:Arc上的OnBridge是什么?
OnBridge是Arc(Circle的Layer-1区块链)的官方跨链桥,允许用户在不同网络之间转移USDC等资产。
Q2:如何保护自己免受跨链桥上的钓鱼攻击?
始终核实桥的确切网址,使用硬件钱包,绝不分享私钥,并在签署任何交易前反复核对合约地址。
Q3:如果最近使用了OnBridge,我的USDC安全吗?
如果未发现任何未经授权的交易,您的资金可能安全,但建议监控钱包活动,并考虑撤销可能授予可疑合约的任何代币授权。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注