自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

四月加密货币钓鱼攻击骤减,年度损失降至3800万美元新低

2024-05-06 14:56:00
收藏

加密货币行业网络钓鱼攻击大幅下降

根据安全公司Scam Sniffer的报告,加密货币行业在4月份的网络钓鱼攻击金额下降了46%,降至3800万美元,这是今年以来的最低水平。值得注意的是,这一趋势与CertiK的发现相吻合,CertiK报告称加密货币相关的漏洞利用和诈骗在4月份创下了2570万美元的历史新低。

Base网络成为网络钓鱼重灾区

根据Scam Sniffer的调查结果,由Coinbase支持的以太坊第二层网络Base在过去一个月中的网络钓鱼事件激增了145%,达到820万美元。在10大单笔盗窃案中,有两起发生在该链上,占本月总盗窃量的21%。同时,ERC-20代币成为攻击的主要目标,88%的被盗资产属于这一类。

社交媒体平台成为主要攻击渠道

Scam Sniffer指出,社交媒体平台X(原Twitter)上的虚假账户是诈骗者使用的主要工具。这些攻击者模仿了Renzo、Avail、Ether.fi、Wormhole和Omni等知名项目,他们的账户通常带有虚假的验证标记,制造出一种真实性的假象,用来诱骗不知情的用户。

诈骗手段揭秘

攻击者利用这些账户在社交媒体平台上发布欺骗性评论,引导不知情的用户访问恶意网站,从而窃取他们的资产。此外,攻击者通常使用诸如Permit、IncreaseAllowance和Uniswap Permit2等钓鱼签名。这些恶意签名使攻击者能够在受害者不知情的情况下访问他们的资金。

Scam Sniffer补充道:“尽管钱包增加了对某些签名的钓鱼警报,但钱包窃取者正在积极寻找绕过这些警报的方法,他们使用合法的合约,如Disperse和Uniswap Multicall,以及价值标准化的变体。”

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻