自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

金翅雀钱包遭黑客攻击损失33万美元,派盾发布安全警报

2025-12-02 23:09:48
收藏

加密货币安全性究竟如何保障?

近期金雀钱包被盗事件再次印证了加密货币领域的风险。用户deltatiger.eth因黑客入侵其钱包,损失了约33万美元的以太币。攻击者将盗取的118个ETH转入混币平台Tornado Cash,这种服务可隐藏资金流向。区块链安全公司派盾警告用户,应立即撤销对可疑智能合约0x0689aa2234d06ac0d04cdac874331d287afa4b43的授权。

何为"撤销授权"?

当用户与金雀钱包等平台交互时,需授权智能合约执行代币转账。若合约存在漏洞,黑客便可窃取用户资产。撤销授权操作简单却至关重要,它能:阻止风险合约接触代币、预防未来可能发生的黑客攻击。用户可通过Revoke.cash或Etherscan Token Approval Checker等工具执行此操作。即使从未遭遇安全问题,定期检查授权也能防患于未然。

系统性风险浮出水面

此次事件不仅关乎单个账户安全,更揭示了人工智能正介入加密货币攻击领域。研究机构测试显示,Claude Opus 4.5、Sonnet 4.5和GPT-5等AI模型能自动利用智能合约漏洞。通过SCONE-bench工具,AI成功复现了价值460万美元的历史攻击案例,甚至在新合约中发现全新漏洞。AI凭借复杂推理、自动纠错及攻击代码生成能力,正在催生更快速、更难以预测的安全威胁。

同类攻击事件回顾

以2025年11月Yearn Finance yETH被盗案为例,攻击者并未直接攻破代码,而是通过修改金库定价机制提取超额ETH,最终通过Tornado Cash转移赃款。这证明安全问题不仅存在于代码层面,更涉及代币交互机制、定价模型及流动性管理。即便信誉良好的平台,若未采取充分预防措施同样存在风险。

立即行动的建议

金雀钱包事件为DeFi参与者敲响警钟:用户应立即撤销高风险授权、保持钱包安全警觉、考虑采用AI工具监控智能合约。虽然金雀仍是提供链上私人信贷的可靠平台,但此类事件表明即便优质平台也无法保护持续保持危险授权的用户。快速响应才能确保资产安全。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻