区块链NFT投资,BTC/USDT/CGPAY,虚拟加密货币交易行情分析平台
因签署「Permit 钓鱼签名」被盗!大户钱包内 1.5 万枚 fwDETH 惨遭洗劫
百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
多位安全分析师指出,一位加密货币大户今(11)日稍早因网路钓鱼攻击,损失超过 1.5 万枚 Few Wrapped Duo ETH(fwDETH),价值约 3,500 万美元。 Continue Capital 共同创办人林吓洪随后发文证实,自己就是这起窃案的受害者。
这起事件起因于加密货币用户签署了「Permit」钓鱼签名,导致攻击者成功将钱包内的 fwDETH 代币全部转走。 安全公司派盾(PeckShield)和 BlockSec 也证实了这一事件。 BlockSec 共同创办人 Andy Zhou 表示:
攻击者诱导受害者签署 Permit 离线授权签名,接著利用授权签名从受害者的帐户中提取 fwDETH 。
据指,骇客是利用「Permit 签名」进行钓鱼攻击。一般而言,加密货币用户通常需要 Approve 之后才可以将代币转移至别的合约,但如果合约支援 Permit,则可以通过 Permit 离线签名,跳过 Approve 环节直接进行授权,也无需支付 Gas 费用。
然而,进行授权之后也就意味著第三方拥有了相应的控制权,随时可以转走用户授权的资产。
根据 Lookonchain 的说法,这次遭遇钓鱼攻击的钱包疑似与区块链创投 Continue Capital 有关,对此,共同创办人林吓洪则是发文指出:「一不小心暴露我没退圈,被动做了次慈善上头条了。」
一不小心暴露我没退圈,被动做了次慈善上头条了
— Xiahong (吓) Lin (@xhlin) October 11, 2024
这次攻击不仅让林吓洪损失巨额资产,随著骇客迅速将代币出售套现,也造成 fwDETH 剧烈震荡,币价在短短数小时内从原本的 2000 美元急跌超过 90%,一度下探 100 美元,后来才回升至 1000 美元左右。
这次事件再次提醒加密货币用户,网路钓鱼攻击风险不容忽视,应避免签署可疑讯息以防资产遭窃。
百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
相关文章
热门推荐
- 以太坊最终会突破 1 万美元的 10 个理由
- Glassnode 数据洞察丨比特币大幅下挫,长线持有者...
- MEV 才是正义,挖矿博弈更公平、更不可操纵
- 「庶民的盛宴」,Chia 挖矿全解析
- DeFi、隐私与跨链等
- 资管赛道投资热度高企,Figure 完成本周唯一亿级融资
- 下周前瞻 | 以太坊扩容网络 Arbitrum 将向开发者开...
- 加密货币市场整体走势场震荡下行
- 行业变奏曲 | 第三届世界数字资产峰会精华集锦
- 马斯克与多家矿企带头规范比特币挖矿能源披露,并...
- Uniswap 等去中心化平台或成 Coinbase 最大竞争对手
- 为什么「桥」对 Layer 2 很重要?
- Uniswap V3 LP 极简主义操作策略
- 我们正从创造 NFT 转为使用 NFT,这五个领域充满机遇
- 美国量化宽松政策变化会如何影响比特币走向?
- 虎符智能链 HSC「独角兽计划」优秀项目全球招募正...
最新文章
- 股价飙 26%!上市矿企 Bit Digital 清仓比特币、 A...
- Solana 现货 ETF 有望提前过关!美国 SEC 要求发行...
- Solana 迷因币工厂 Pump.fun 要发币了!PUMP 首轮...
- 「华尔街神算子」Tom Lee 变身 ETH 大多头,他为何...
- 美国政府逾 20 万美元 ETH 转入 Coinbase,是否埋...
- Metaplanet 第二阶段战略曝光:要抵押比特币换现金...
- 比特币卡关 11 万美元:交易员抢进 13 万美元买权...
- TORN 应声涨逾 5%!美财政部放弃上诉、「Tornado C...
- Q2 帐面狂赚 140 亿美元!Strategy 将发行 42 亿美...
- Letsbonk 逆袭成「发币平台」霸主,多项指标首次超...
- 7 月币市行情展望:川普出招 VS 市场冷感,能否摆...
- 香港料今年内核发「首波稳定币牌照」!能否挂钩人...
- 「V 神」发起 EIP-7983:提议对单笔交易增设 Gas ...
- 持币量突破 1.5 万枚!Metaplanet 加码增持 2,205 ...
- 疯狂做空 BTC 、 ETH 遭 5 连爆仓!「内幕巨鲸」Qw...
- 美国特勤局 10 年打诈成果曝光:成功追回近 4 亿美...