AAVE平台用户遭遇钓鱼骗局 损失逾34万美元
知名去中心化金融平台Aave近期曝出一起令人震惊的网络钓鱼事件。据反诈骗平台ScamSniffer披露,一名Aave用户因误签可疑钓鱼签名,导致价值343,389美元的aEthWETH代币被盗。该平台在社交媒体透露,这起事件发生于11小时前,再次引发DeFi社区对安全防护的强烈呼吁。
诈骗者诱导用户授权恶意签名
ScamSniffer调查报告显示,这名Aave用户在不慎签署恶意钓鱼签名后,最终损失约343,389美元的aEthWETH资产。攻击者通过伪造签名请求实施诈骗,诱骗受害者授权了非法交易。这使得攻击者得以从受害者钱包"0x8f4...b64d7"中转走上述资金。
经查证,本次攻击包含两笔aEthWETH交易:首笔65.83枚aEthWETH(约合274,959.45美元),次笔16.45枚aEthWETH(约合68,739.86美元),累计金额与报失总额相符。
专家呼吁Web3用户加强交易验证
ScamSniffer指出,该事件警示用户在签署授权时务必保持警惕。建议对每项签名请求进行二次确认,转账操作时切忌匆忙决策。随着Web3技术应用的持续扩展,诈骗手段也在不断升级,这要求用户必须提高防范意识。