钓鱼骗局致用户损失90.8万美元USDC
一名加密货币用户因钓鱼骗局损失908,551美元USDC,该骗局利用了458天前的授权漏洞,引发加密社区对安全性的担忧。
该事件凸显了钱包安全监管的迫切性,强调定期审核代币授权是防范DeFi领域钓鱼攻击的关键措施。
陈旧授权漏洞被恶意利用
此次钓鱼攻击通过一项458天前签署的恶意授权完成,攻击者通过125次渐进式转账清空钱包资金,涉及MetaMask Swaps等DeFi平台。
ERC-20代币持有者需警惕安全风险
该案例特别警示了ERC-20代币长期授权存在的安全隐患。尽管未直接影响金融市场,但凸显了定期钱包审计的重要性。
反诈骗服务机构Scam Sniffer指出:"钓鱼授权休眠1.5年后,诈骗者在资金到位时立即清空钱包。建议用户撤销历史授权并定期审查钱包活动。"
延迟盗取模式存在历史先例
这种等待钱包余额充足后再实施盗取的行为已有先例。专家建议通过定期授权审核来降低风险,以建立更安全的钱包使用规范。