区块链NFT投资,BTC/USDT/CGPAY,虚拟加密货币交易行情分析平台
因签署「Permit 钓鱼签名」被盗!大户钱包内 1.5 万枚 fwDETH 惨遭洗劫
| 百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
多位安全分析师指出,一位加密货币大户今(11)日稍早因网路钓鱼攻击,损失超过 1.5 万枚 Few Wrapped Duo ETH(fwDETH),价值约 3,500 万美元。 Continue Capital 共同创办人林吓洪随后发文证实,自己就是这起窃案的受害者。
这起事件起因于加密货币用户签署了「Permit」钓鱼签名,导致攻击者成功将钱包内的 fwDETH 代币全部转走。 安全公司派盾(PeckShield)和 BlockSec 也证实了这一事件。 BlockSec 共同创办人 Andy Zhou 表示:
攻击者诱导受害者签署 Permit 离线授权签名,接著利用授权签名从受害者的帐户中提取 fwDETH 。
据指,骇客是利用「Permit 签名」进行钓鱼攻击。一般而言,加密货币用户通常需要 Approve 之后才可以将代币转移至别的合约,但如果合约支援 Permit,则可以通过 Permit 离线签名,跳过 Approve 环节直接进行授权,也无需支付 Gas 费用。
然而,进行授权之后也就意味著第三方拥有了相应的控制权,随时可以转走用户授权的资产。
根据 Lookonchain 的说法,这次遭遇钓鱼攻击的钱包疑似与区块链创投 Continue Capital 有关,对此,共同创办人林吓洪则是发文指出:「一不小心暴露我没退圈,被动做了次慈善上头条了。」
一不小心暴露我没退圈,被动做了次慈善上头条了
— Xiahong (吓) Lin (@xhlin) October 11, 2024
这次攻击不仅让林吓洪损失巨额资产,随著骇客迅速将代币出售套现,也造成 fwDETH 剧烈震荡,币价在短短数小时内从原本的 2000 美元急跌超过 90%,一度下探 100 美元,后来才回升至 1000 美元左右。
这次事件再次提醒加密货币用户,网路钓鱼攻击风险不容忽视,应避免签署可疑讯息以防资产遭窃。
| 百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
相关文章
热门推荐
- MEV 才是正义,挖矿博弈更公平、更不可操纵
- 俄罗斯国家杜马一读通过俄罗斯大选候选人披露其加...
- 可编程基础设施将成为现有金融体系的补充
- 新生代稳定币协议 Claim 开启 IDO,白名单活动教程
- 如何在以太坊 Layer 2 上构建衍生品 DEX?
- 电子游戏、加密货币与脑机接口
- DeFi 保险协议 InsurAce 推出跨链保险 1.0 版本
- 加密货币市场整体走势场震荡下行
- DeFi 协议在加密市场暴跌中面临压力测试,它们还好...
- 期货利差回归,期权波动率高涨
- 去年总管理资产 38 亿美元,回报率中值为 128%
- 科银资本详述投资逻辑、版图和方向
- 刚刚为第三支基金募得 1.25 亿美元的 1confirmatio...
- Gitcoin vs HackerLink: 两大开源开发者资助平台有...
- 深度解析 NFT 借贷业务模式、平台及发展趋势
- 短期抛售未改变比特币的基本面
最新文章
- 比特币何时见底?分析师看跌至 5.5 万美元、 ETP ...
- 比特币恐再跌 30%!江卓尔:熊市底部落在 4.2 万至...
- SBI 斥 2.8 亿美元收购 Bitbank!登顶日本最大加密...
- 上涨空间超过 400%!Multicoin 预测:HYPE 代币 20...
- 趁大跌扫货!「女股神」加码买进 Coinbase 、 Circ...
- 又爆当机灾情!Base 出块中断、交易暂停 2 小时
- 比特币急杀跌破 5.8 万美元!数据:「轧空行情」酝...
- 未来 4 年飙涨 50 倍!渣打预测:$AAVE 目标价 3,5...
- 获金融厅批准、与 SBI 合作!Ripple 稳定币 RLUSD ...
- 没利空竟暴跌逾 70%!MemeCore 代币 $M 市值蒸发近...
- 《MiCA》合规期限倒数一周!币安撤回希腊执照申请...
- 中国犯罪集团冒名 zkSync 发币吸金,日媒揭背后牵...
- 比特币走势符合「减半周期」规律!21Shares:年底...
- 传 Kalshi 洽谈新一轮融资,估值上看 400 亿美元
- 富兰克林坦伯顿申请新型 ETF,「股利转投比特币」...
- 日本首款「信托型」日圆稳定币!SBI 集团正式推出...
BTC
ETH
USDT
BNB
USDC
XRP
SOL
TRX
FIGR_HELOC
HYPE