区块链NFT投资,BTC/USDT/CGPAY,虚拟加密货币交易行情分析平台
因签署「Permit 钓鱼签名」被盗!大户钱包内 1.5 万枚 fwDETH 惨遭洗劫
百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
多位安全分析师指出,一位加密货币大户今(11)日稍早因网路钓鱼攻击,损失超过 1.5 万枚 Few Wrapped Duo ETH(fwDETH),价值约 3,500 万美元。 Continue Capital 共同创办人林吓洪随后发文证实,自己就是这起窃案的受害者。
这起事件起因于加密货币用户签署了「Permit」钓鱼签名,导致攻击者成功将钱包内的 fwDETH 代币全部转走。 安全公司派盾(PeckShield)和 BlockSec 也证实了这一事件。 BlockSec 共同创办人 Andy Zhou 表示:
攻击者诱导受害者签署 Permit 离线授权签名,接著利用授权签名从受害者的帐户中提取 fwDETH 。
据指,骇客是利用「Permit 签名」进行钓鱼攻击。一般而言,加密货币用户通常需要 Approve 之后才可以将代币转移至别的合约,但如果合约支援 Permit,则可以通过 Permit 离线签名,跳过 Approve 环节直接进行授权,也无需支付 Gas 费用。
然而,进行授权之后也就意味著第三方拥有了相应的控制权,随时可以转走用户授权的资产。
根据 Lookonchain 的说法,这次遭遇钓鱼攻击的钱包疑似与区块链创投 Continue Capital 有关,对此,共同创办人林吓洪则是发文指出:「一不小心暴露我没退圈,被动做了次慈善上头条了。」
一不小心暴露我没退圈,被动做了次慈善上头条了
— Xiahong (吓) Lin (@xhlin) October 11, 2024
这次攻击不仅让林吓洪损失巨额资产,随著骇客迅速将代币出售套现,也造成 fwDETH 剧烈震荡,币价在短短数小时内从原本的 2000 美元急跌超过 90%,一度下探 100 美元,后来才回升至 1000 美元左右。
这次事件再次提醒加密货币用户,网路钓鱼攻击风险不容忽视,应避免签署可疑讯息以防资产遭窃。
百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
相关文章
热门推荐
- 两小时蒸发数千亿美元,加密货币市场究竟发生了什么?
- 囚徒困境、本托主义,区块链为什么是解决协作失败...
- 借贷平台 Venus 遭遇大额清算,1 亿美元坏账谁来买...
- V3 和 V2x 或将剥离成两个产品线
- 新生代稳定币协议 Claim 开启 IDO,白名单活动教程
- 钱包的可组合性为何重要?
- 复盘柏林升级前以太坊一个显而易见的状态问题
- 电子游戏、加密货币与脑机接口
- DeFi 保险协议 InsurAce 推出跨链保险 1.0 版本
- DeFi 固定利率借贷协议
- 国务院首次公开要求「打击比特币挖矿等」将如何影...
- 加密市场尚未触顶,后市看好以太坊
- 为什么「桥」对 Layer 2 很重要?
- DeFi 总锁仓价值半月内缩水近四成,借贷与交易所板...
- Uniswap V3 LP 极简主义操作策略
- Arbitrum、Optimism 与 Polygon
最新文章
- 比特币首破 9.5 万美元大关!选后涨势延续,冲刺 1...
- 离「10 万美元大关」只差 2.5%!比特币狂飙站上 9....
- 川普考虑设立「加密沙皇」新职位!传人选包括 Coin...
- Coinbase 宣布上架迷因币 FLOKI,引发市场热情、交...
- 发币在即,如何对 Magic Eden 进行估值?
- 「比特币 ETF 选择权」首秀惊艳全场!激励 BTC 冲...
- 韩国明年要对加密币开征「20% 资本利得税」,免税...
- 应对供电吃紧,俄罗斯多个地区「冬季禁止挖矿」
- 「3 大利多」撑腰!华尔街专家 Tom Lee:比特币年...
- MicroStrategy 创办人 Michael Saylor 预告:要说...
- 影音平台 Rumble 也想买比特币?Michael Saylor 力...
- 川普新任期 SEC 主席》加密律师 Teresa Goody Guil...
- 孙宇晨影响力扩大引争议?Coinbase 宣布下架 wBTC
- 历来最大手笔!MicroStrategy 斥资 46 亿美元狂买 ...
- OKX 与星展银行合作,为新加坡用户开通「新币存、...
- 比特币「挑战 10 万」梦幻关卡?市场狂热背后,暗...