区块链NFT投资,BTC/USDT/CGPAY,虚拟加密货币交易行情分析平台
因签署「Permit 钓鱼签名」被盗!大户钱包内 1.5 万枚 fwDETH 惨遭洗劫
百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
多位安全分析师指出,一位加密货币大户今(11)日稍早因网路钓鱼攻击,损失超过 1.5 万枚 Few Wrapped Duo ETH(fwDETH),价值约 3,500 万美元。 Continue Capital 共同创办人林吓洪随后发文证实,自己就是这起窃案的受害者。
这起事件起因于加密货币用户签署了「Permit」钓鱼签名,导致攻击者成功将钱包内的 fwDETH 代币全部转走。 安全公司派盾(PeckShield)和 BlockSec 也证实了这一事件。 BlockSec 共同创办人 Andy Zhou 表示:
攻击者诱导受害者签署 Permit 离线授权签名,接著利用授权签名从受害者的帐户中提取 fwDETH 。
据指,骇客是利用「Permit 签名」进行钓鱼攻击。一般而言,加密货币用户通常需要 Approve 之后才可以将代币转移至别的合约,但如果合约支援 Permit,则可以通过 Permit 离线签名,跳过 Approve 环节直接进行授权,也无需支付 Gas 费用。
然而,进行授权之后也就意味著第三方拥有了相应的控制权,随时可以转走用户授权的资产。
根据 Lookonchain 的说法,这次遭遇钓鱼攻击的钱包疑似与区块链创投 Continue Capital 有关,对此,共同创办人林吓洪则是发文指出:「一不小心暴露我没退圈,被动做了次慈善上头条了。」
一不小心暴露我没退圈,被动做了次慈善上头条了
— Xiahong (吓) Lin (@xhlin) October 11, 2024
这次攻击不仅让林吓洪损失巨额资产,随著骇客迅速将代币出售套现,也造成 fwDETH 剧烈震荡,币价在短短数小时内从原本的 2000 美元急跌超过 90%,一度下探 100 美元,后来才回升至 1000 美元左右。
这次事件再次提醒加密货币用户,网路钓鱼攻击风险不容忽视,应避免签署可疑讯息以防资产遭窃。
百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
相关文章
热门推荐
- 解析波卡平行链插槽拍卖参与方式及潜在影响
- 为什么说 Sushi 被低估了?
- 行情被恐慌情绪笼罩,建议以观望为主
- MEV 才是正义,挖矿博弈更公平、更不可操纵
- 囚徒困境、本托主义,区块链为什么是解决协作失败...
- V3 和 V2x 或将剥离成两个产品线
- 硬盘热炒、挖矿门槛高涨,Chia 究竟是「绿色比特币...
- 资管赛道投资热度高企,Figure 完成本周唯一亿级融资
- DAOSquare 将于 5 月 23 日进行 Balancer LBP
- 它为何一再延期?
- Terra 生态稳定币 UST 出现脱锚征兆,到底发生了什...
- 站队加密货币、组建挖矿委员会,取消比特币支付后...
- 以太坊 Layer 2 扩容方案 Hermez 发布产品发展路线...
- DeFi 总锁仓价值半月内缩水近四成,借贷与交易所板...
- 短期抛售未改变比特币的基本面
- Arbitrum、Optimism 与 Polygon
最新文章
- 怀俄明州计划 8 月推出美国首个州级稳定币「WYST」...
- 泰国证交会征求公众意见,拟修订交易所上币规范
- 加密货币市场 24 小时被清算 4.86 亿美元,关税和...
- CoinMarketCap 确认网站遭入侵,呼吁用户不要连接钱包
- 上市医疗科技公司 Semler Scientific 宣布增持比特...
- X 执行长 Linda Yaccarino:支付、投资功能快将推出
- 约 160 亿个登录凭证外泄,涉 Apple 、 Google 、 ...
- 加拿大 Sol Strategies 申请纳斯达克上市,欲推动 ...
- Kraken 与 Babylon Labs 合作推出比特币质押服务
- 美联储维持利率不变,比特币短暂波动后迅速回稳
- 美国财长贝森特:稳定币将强化美元霸权,川普政府...
- 黑客组织公开 Nobitex 源代码,用户资产即陷风险;...
- 美国司法部查扣 2.25 亿美元加密货币,表彰 Tether...
- 中国央行行长潘功胜:数位人民币国际运营中心落户...
- 挪威 K33 计划发股筹钱买 1,000 枚比特币,反映投...
- 伊朗主要加密货币交易所 Nobitex 遭骇,损失逾八千...