区块链NFT投资,BTC/USDT/CGPAY,虚拟加密货币交易行情分析平台
因签署「Permit 钓鱼签名」被盗!大户钱包内 1.5 万枚 fwDETH 惨遭洗劫
百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
多位安全分析师指出,一位加密货币大户今(11)日稍早因网路钓鱼攻击,损失超过 1.5 万枚 Few Wrapped Duo ETH(fwDETH),价值约 3,500 万美元。 Continue Capital 共同创办人林吓洪随后发文证实,自己就是这起窃案的受害者。
这起事件起因于加密货币用户签署了「Permit」钓鱼签名,导致攻击者成功将钱包内的 fwDETH 代币全部转走。 安全公司派盾(PeckShield)和 BlockSec 也证实了这一事件。 BlockSec 共同创办人 Andy Zhou 表示:
攻击者诱导受害者签署 Permit 离线授权签名,接著利用授权签名从受害者的帐户中提取 fwDETH 。
据指,骇客是利用「Permit 签名」进行钓鱼攻击。一般而言,加密货币用户通常需要 Approve 之后才可以将代币转移至别的合约,但如果合约支援 Permit,则可以通过 Permit 离线签名,跳过 Approve 环节直接进行授权,也无需支付 Gas 费用。
然而,进行授权之后也就意味著第三方拥有了相应的控制权,随时可以转走用户授权的资产。
根据 Lookonchain 的说法,这次遭遇钓鱼攻击的钱包疑似与区块链创投 Continue Capital 有关,对此,共同创办人林吓洪则是发文指出:「一不小心暴露我没退圈,被动做了次慈善上头条了。」
一不小心暴露我没退圈,被动做了次慈善上头条了
— Xiahong (吓) Lin (@xhlin) October 11, 2024
这次攻击不仅让林吓洪损失巨额资产,随著骇客迅速将代币出售套现,也造成 fwDETH 剧烈震荡,币价在短短数小时内从原本的 2000 美元急跌超过 90%,一度下探 100 美元,后来才回升至 1000 美元左右。
这次事件再次提醒加密货币用户,网路钓鱼攻击风险不容忽视,应避免签署可疑讯息以防资产遭窃。
百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
相关文章
热门推荐
- Glassnode 数据洞察丨比特币大幅下挫,长线持有者...
- 两小时蒸发数千亿美元,加密货币市场究竟发生了什么?
- 孙宇晨 60 万 ETH 如果被清算,ETH 价格真会跌破 1...
- 硬盘热炒、挖矿门槛高涨,Chia 究竟是「绿色比特币...
- 加密市场处于泡沫之中,以太坊市值最终或超过比特币
- 电子游戏、加密货币与脑机接口
- 下周前瞻 | 以太坊扩容网络 Arbitrum 将向开发者开...
- 2020 年加密对冲基金总管理资产额增长 90%,平均回...
- 内蒙古等多地矿场被清退,比特币系统会受影响吗?...
- Darwinia Crab 发布 Kusama 卡槽竞拍计划
- Terra 生态稳定币 UST 出现脱锚征兆,到底发生了什...
- 站队加密货币、组建挖矿委员会,取消比特币支付后...
- 科银资本详述投资逻辑、版图和方向
- 比特币挖矿真的有害环境吗?Coinbase 澄清比特币挖...
- DeFi 协议在「5·19」极端行情中表现如何?
- Uniswap V3 称资金利用率可提升 4000 倍,真的实现...
最新文章
- 「ICO 时期巨鲸」唤醒 6 千枚以太币!半数流入 Kra...
- ZRO 应声飙逾 10%!a16z 斥 5,500 万美元加码押注 ...
- 700 万美元投资人资金「全赌光」!加密赌场 Zero E...
- 加密币市场 Q1 遇寒流:DeFi TVL 蒸发 489 亿美元...
- 为 IPO 上市热身备战:Kraken 扩大裁员、数百人丢饭碗
- 「数位黄金」失灵?摩根大通:避险资金独爱黄金、...
- 量子运算能否破解比特币?Project 11 广邀高手实测...
- VanEck 下月推出新基金 NODE,买一档 ETF 就能投资...
- 学川普挺币圈!韩国总统参选人洪准杓:若当选将扶...
- 禁民炒币不禁官?路透社:中国地方政府靠「卖币」...
- Raydium 推出 LaunchLab 正面迎战 Pump.fun,RAY ...
- 比特币还没跌够?分析师:恐怕要杀到「这价位」才见底
- 鲍尔暗示「不急于降息」,比特币下挫至 8.3 万美元
- 3 年暴增 10 倍!渣打预测:稳定币 2028 年市场规...
- 抢先美国!加拿大核准 4 档「Solana 现货 ETF」,...
- 辉达利空压境、比特币也遭殃!市场屏息等待鲍尔演说