核心要点
加密货币投资者因以太坊钓鱼骗局损失100万美元
攻击者利用EIP-7702协议伪造Uniswap交易界面
事件对去中心化生态及钓鱼风险防控产生重大警示
加密货币投资者遭遇百万美元以太坊骗局
近日一名加密货币投资者在钓鱼攻击中损失100万美元,攻击者通过伪造Uniswap交易界面,利用以太坊EIP-7702协议漏洞实施多资产盗取。该事件暴露了以太坊授权机制的安全隐患,在利用类似手法的钓鱼攻击日益猖獗的背景下,亟需加强安全防护措施。
事件概述
据区块链研究人员披露,某加密货币投资者在针对以太坊EIP-7702协议的钓鱼攻击中损失约100万美元。攻击者通过伪造Uniswap交易界面结合批量代币操作实施盗取。
"从受害者的视角来看:用户打开钓鱼网站,弹出钱包签名请求,点击确认后,该地址内所有高价值资产瞬间消失。" ——慢雾科技创始人余弦
该骗局针对存在安全漏洞的钱包用户,利用EIP-7702协议转移资金。慢雾安全专家余弦等指出,仅通过钱包签名请求便能完成资产盗取。
行业影响
该事件引发加密社区对DeFi生态系统中钓鱼漏洞的高度关注。余弦在社交媒体上的警告表明,通过钓鱼网站实施攻击的门槛极低。
EIP-7702在此次钓鱼攻击中的应用对加密货币安全产生深远影响。专家建议用户务必核验域名真实性,避免点击可疑链接,这反映出去中心化平台固有的金融风险。
市场与监管启示
虽然此次钓鱼骗局未造成广泛市场波动,但引发了关于以太坊基础设施安全性的讨论。以太坊官方至今未就此发表声明,反映出应对此类安全威胁的持续挑战。
该事件预示着潜在的监管与技术革新需求,强调必须加强链上监控及钱包端交易验证机制。针对EIP-7702协议的修订建议,凸显了市场对以太坊安全协议的持续审视。