区块链NFT投资,BTC/USDT/CGPAY,虚拟加密货币交易行情分析平台
因签署「Permit 钓鱼签名」被盗!大户钱包内 1.5 万枚 fwDETH 惨遭洗劫
百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
多位安全分析师指出,一位加密货币大户今(11)日稍早因网路钓鱼攻击,损失超过 1.5 万枚 Few Wrapped Duo ETH(fwDETH),价值约 3,500 万美元。 Continue Capital 共同创办人林吓洪随后发文证实,自己就是这起窃案的受害者。
这起事件起因于加密货币用户签署了「Permit」钓鱼签名,导致攻击者成功将钱包内的 fwDETH 代币全部转走。 安全公司派盾(PeckShield)和 BlockSec 也证实了这一事件。 BlockSec 共同创办人 Andy Zhou 表示:
攻击者诱导受害者签署 Permit 离线授权签名,接著利用授权签名从受害者的帐户中提取 fwDETH 。
据指,骇客是利用「Permit 签名」进行钓鱼攻击。一般而言,加密货币用户通常需要 Approve 之后才可以将代币转移至别的合约,但如果合约支援 Permit,则可以通过 Permit 离线签名,跳过 Approve 环节直接进行授权,也无需支付 Gas 费用。
然而,进行授权之后也就意味著第三方拥有了相应的控制权,随时可以转走用户授权的资产。
根据 Lookonchain 的说法,这次遭遇钓鱼攻击的钱包疑似与区块链创投 Continue Capital 有关,对此,共同创办人林吓洪则是发文指出:「一不小心暴露我没退圈,被动做了次慈善上头条了。」
一不小心暴露我没退圈,被动做了次慈善上头条了
— Xiahong (吓) Lin (@xhlin) October 11, 2024
这次攻击不仅让林吓洪损失巨额资产,随著骇客迅速将代币出售套现,也造成 fwDETH 剧烈震荡,币价在短短数小时内从原本的 2000 美元急跌超过 90%,一度下探 100 美元,后来才回升至 1000 美元左右。
这次事件再次提醒加密货币用户,网路钓鱼攻击风险不容忽视,应避免签署可疑讯息以防资产遭窃。
百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
相关文章
热门推荐
- 孙宇晨 60 万 ETH 如果被清算,ETH 价格真会跌破 1...
- 钱包的可组合性为何重要?
- 资管赛道投资热度高企,Figure 完成本周唯一亿级融资
- 为内容创作者提供易用的一站式解决方案
- DeFi 保险协议 InsurAce 推出跨链保险 1.0 版本
- Vitalik Buterin 反驳马斯克的狗狗币扩展方式
- Terra 生态稳定币 UST 出现脱锚征兆,到底发生了什...
- 解析 Grayscale GBTC 与比特币价差的原因及影响
- 去年总管理资产 38 亿美元,回报率中值为 128%
- 加密市场尚未触顶,后市看好以太坊
- 持有「一些」比特币,以太坊交易效率更高
- DeFi 总锁仓价值半月内缩水近四成,借贷与交易所板...
- 为什么高盛和摩根大通都偏爱以太坊?
- 读懂以太坊扩容巨星 Polygon
- Arbitrum、Optimism 与 Polygon
- 虎符智能链 HSC「独角兽计划」优秀项目全球招募正...
最新文章
- 密西根州加密币储备法案推进至二读,望允许政府预...
- 以太坊 Fusaka 升级定于 12 月 3 进行,升级后 Blo...
- 「BNB 版微策略」CEO 对话 CZ:BNB 创历史新高后,...
- 以太坊联合创办人 Joseph Lubin 暗示 MetaMask 代...
- 智启新局 共赋未来
- Ripple 与星展、富兰克林坦伯顿联手!推出代币化交...
- Kalshi 推出「Kalshi Ecosystem」!与 Solana 、 B...
- Forward Industries 宣布进行 40 亿美元股权发行,...
- Bullish 上市后首份财报出炉!净利逾 1 亿美元、股...
- 「灰度数位大盘基金」获准上市,成全美首档「多币...
- 审核时间缩短至 75 天!美国 SEC 简化「加密货币 E...
- 回顾 Fed 过去 30 年降息周期:9 月之后,比特币会...
- 拓展比特币业务!Metaplanet 设立美国、日本子公司...
- Fed 降息倒数!比特币多头蓄势待发,45 亿美元「代...
- 传与美司法部协商中!币安有望解除合规监察、 BNB ...
- 《金融时报》:英国、美国将强化「加密货币监管合作」