44萬美元駭客事件揭露以太坊上「許可」詐騙威脅

Tap Chi Bitcoin
ETH0.97%
USDC-0.04%

根據反釣魚平台 Scam Sniffer 週一發布的警告,一名駭客在一名錢包持有人意外簽署惡意「許可證」簽名後,竊取了超過 44 萬美元的 USDC。

此事件發生在網路釣魚攻擊造成的損害急劇增加之際。僅十一月,就從超過6,000名受害者中提取了約777萬美元——較十月增加了137%,儘管受害者人數下降了42%。

報告指出,「捕鯨」持續增加,最大案件僅憑一張許可證就達到122萬美元,顯示雖然案件數量減少,但每位受害者的損害程度顯著增加。

什麼是許可證詐騙?

許可證詐騙利用誘使用戶簽署看似合法的交易,實際上卻賦予攻擊者使用金錢的權利。許多惡意 dApp 會偽裝內容、偽造合約名稱,或建立看似例行作業的簽署請求。

如果使用者沒有再三確認,該簽名就會讓攻擊者完全有權在錢包中使用 ERC-20 代幣。一旦取得執照,他們通常會立即耗盡資金。

此方法利用以太坊的許可功能——旨在促進可信應用的支出授權。然而,當這項權利落入錯誤之手時,便利性反而成為缺陷。

一項新的跨機構倡議已啟動,旨在瓦解國際加密詐騙網絡,特別是近年來造成數十億美元損失的「豬屠宰」模式。許多機構,如司法部、聯邦調查局、特勤局及美國財政部,將協調打擊這些犯罪集團。

為什麼許可證詐騙這麼難辨識?

Twinstake 產品主管 Tara Annison 表示,攻擊者可能在單一交易中提領資金,或等待受害者在錢包中充入更多代幣後才行動——只要他們設定了足夠的簽名有效期。

「這類詐騙的成功關鍵在於用戶簽署了他們不懂的東西。它利用主觀性和人類的衝動性,」她說。

她也說這並不罕見。許多高價值的網路釣魚攻擊常冒充免費空投、假專案網站或假安全警示,誘使用戶連結錢包並簽署交易。

加密錢包增加了警示——但還不夠

像 MetaMask 這類錢包已新增可疑網站警示,並將交易資料格式改為更易理解。其他一些錢包也會強調高風險操作。然而,攻擊者不斷改變戰術。

Circuit 創辦人 Harry Donnelly 警告說,基於許可的攻擊「相當普遍」,用戶需要檢查發送地址、相關合約,尤其是授權限制——許多情況下,惡意行為者會要求無限消費權限。

如何保護自己

Annison 強調,再次確認你即將簽署的內容仍是最重要的防線:

  • 了解簽署後將發生的行動
  • 檢查所呼叫的函式是否適用於你想要的操作
  • 不要因為 dapp 要求或承諾能獲得獎勵就簽字

許多錢包已經改進了介面,讓使用者更容易理解,但仍然需要用戶自己保持警覺。

根據Zircuit Finance共同創辦人Martin Derka的說法,拿回這筆錢的可能性「幾乎為零」。

他說,在網路釣魚攻擊中,受害者不知道對方是誰,沒有聯絡點,攻擊者只有一個目標:拿錢然後消失。「錢一旦沒了,就沒了,」他說。

達山

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

以太坊聯創 Joe Lubin:以太坊版 Strategy 模式可透過質押收益實現更優配置

Bitmine董事長Tom Lee轉發Joe Lubin的採訪,討論以太坊的潛力。Joe Lubin指出,透過質押ETH獲得收益,相較於比特幣,以太坊可實現更高的資產增值,推動獲利模式轉型。

GateNews2小時前

加密貨幣期權警報:比特幣與以太坊將迎來 22 億美元到期事件 - U.Today

加密貨幣市場面臨 19億美元的期權到期,主要是針對比特幣 ($1.9 billion) 以及以太坊 ($328 百萬)。隨著兩種貨幣的價值都在回升,接下來的到期可能會帶來上行壓力,並由看漲的交易持倉支撐。

UToday3小時前

NewsAlert:川普發出伊朗最後通牒——BTC、ETH 和 XRP 正在如何反應

川普再次提高溫度,帶來新的伊朗期限,並警告將動用壓倒性的力量。這種說法極端,市場也將其視為立即的宏觀風險。 更精確地說,廣泛被引用的報導引述川普稱:如果沒有達成協議,伊朗可能會在「一個晚上」被摧毀,並且不是

Live BTC News6小時前

昨日美國現貨以太坊 ETF 淨流入 6490 萬美元,連續兩日淨流入

Gate News 消息,4 月 11 日,據 Farside 監測,昨日(4 月 10 日)美國現貨以太坊 ETF 淨流入 6490 萬美元,已連續兩個交易日實現淨流入。

GateNews6小時前

TD Cowen 下調策略目標,但在以太坊國庫模型上以買入方式啟動 Sharplink

TD Cowen 在維持正面展望的同時,調整了其針對比特幣聚焦策略的價格目標,並將其與其對以太坊為基礎的 Sharplink 新增買入評等做出對比;Sharplink 提供透過質押來實現更積極的數位資產成長模式。

CryptoNewsFlash9小時前
留言
0/400
暫無留言