网易首页 > 网易号 > 正文 申请入驻

44万美元失窃案揭示以太坊"授权诈骗"威胁升级

0
分享至

奔跑财经12月10日消息,据反诈骗平台Scam Sniffer发布推文披露,一名黑客通过诱导钱包所有者签署恶意"授权"签名,窃取了超44万美元的USDC。

此类诈骗的核心在于诱骗用户签署看似合法、实则将代币使用权授予攻击者的交易。恶意去中心化应用可能伪装字段、伪造合约名称,或将签名请求伪装成常规操作。若用户未仔细核查详情,签署请求即等同于将全部ERC-20代币的支配权移交攻击者。一旦授权完成,诈骗者通常会立即转移资金。

该手法利用了以太坊的Permit功能——该功能本意是通过允许用户将代币使用权委托给可信应用来简化转账流程。但当权限被授予攻击者时,这种便捷性便成了安全漏洞。

"此类攻击的棘手之处在于,攻击者可通过单笔交易完成授权和代币转移(即砸抢式攻击),也可先获取授权权限后潜伏,等待后续资金注入再转移(只要他们在授权元数据中设置了足够长的访问期限),"Twinstake产品负责人塔拉·安尼森解释道。

"这类诈骗的成功取决于用户签署了尚未完全理解其后果的内容,"她补充称,“这完全利用了人性弱点,趁虚而入人们的急切心理。”

安尼森指出此类事件绝非孤例:“存在大量高价值、大规模的钓鱼诈骗案例,旨在诱骗用户签署他们不完全理解的内容。这些骗局常伪装成免费空投、诱导连接钱包的虚假项目着陆页,或是谎称安全检查的欺诈警告。”

用户应注意核查发送地址与合约详情。最明确的判断方式是,如果协议与实际转账目标不符,很可能就是资金窃取行为。同时需检查授权金额,他们常试图获取无限授权。

Zircuit Finance联合创始人兼技术负责人马丁·德尔卡表示,追回资金概率"基本为零"。"在网络钓鱼攻击中,对手的唯一目标就是夺取资金。没有谈判余地,没有联络渠道,甚至无法确定交易对方身份,"他指出,“攻击者玩的是概率游戏。资金一旦转移,便覆水难收。追回实质上已无可能。”

声明:取材网络,谨慎辨别

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
我国的“斤”用了3000年,为何与国际接轨后,恰好相当于500克?

我国的“斤”用了3000年,为何与国际接轨后,恰好相当于500克?

鹤羽说个事
2026-01-24 14:02:31
多地将器官捐献纳入“见义勇为”评定,专家称概念扩展需审慎

多地将器官捐献纳入“见义勇为”评定,专家称概念扩展需审慎

澎湃新闻
2026-01-24 22:55:05
“取代联合国”成了笑话,特朗普连发80贴泄愤,彻底破防了!

“取代联合国”成了笑话,特朗普连发80贴泄愤,彻底破防了!

知鉴明史
2026-01-24 17:41:02
特殊的制度:不能连续任元首,盘点不得连选连任元首的15个国家

特殊的制度:不能连续任元首,盘点不得连选连任元首的15个国家

梦沉古道
2026-01-24 21:50:03
157分钟鏖战!中国金花绽放澳网:决胜盘9-10反转,16进8对手确定

157分钟鏖战!中国金花绽放澳网:决胜盘9-10反转,16进8对手确定

刘姚尧的文字城堡
2026-01-25 16:27:11
突发!美联储,大消息!

突发!美联储,大消息!

魏家东
2026-01-25 14:29:25
美国运动员霍诺德成功徒手攀爬508米高台北101,耗时约1小时31分钟

美国运动员霍诺德成功徒手攀爬508米高台北101,耗时约1小时31分钟

潇湘晨报
2026-01-25 12:00:17
李湘王诗龄被曝已经跑路,妄图用外籍身份扯保护旗,逃脱法律制裁

李湘王诗龄被曝已经跑路,妄图用外籍身份扯保护旗,逃脱法律制裁

花哥扒娱乐
2026-01-24 16:06:55
《太平年》开篇就吃人?张彦泽锅里煮的,是整个五代的人油味

《太平年》开篇就吃人?张彦泽锅里煮的,是整个五代的人油味

爱历史
2026-01-24 10:24:11
亲吻26岁兄弟!姆巴佩再秀勺子点球+感人故事曝光 皇马5连胜领跑

亲吻26岁兄弟!姆巴佩再秀勺子点球+感人故事曝光 皇马5连胜领跑

风过乡
2026-01-25 07:22:39
郭包肉 | 首次授衔秘闻:张宗逊为何仅获授上将军衔?

郭包肉 | 首次授衔秘闻:张宗逊为何仅获授上将军衔?

郭包肉八世
2026-01-24 18:12:56
李湘的事儿大吗?

李湘的事儿大吗?

奖一罚十
2026-01-23 21:25:51
300元一斤的黑草莓火上热搜!浙江莓农:“150元7两,每天都不够卖”

300元一斤的黑草莓火上热搜!浙江莓农:“150元7两,每天都不够卖”

上观新闻
2026-01-25 17:47:09
一夜之间全黑了!上海多家商铺报警!

一夜之间全黑了!上海多家商铺报警!

看看新闻Knews
2026-01-24 13:37:13
白宫发布“特朗普和企鹅漫步格陵兰岛”图,遭群嘲

白宫发布“特朗普和企鹅漫步格陵兰岛”图,遭群嘲

新华社
2026-01-25 16:55:04
0比4不敌日本队,U23国足球员道歉!主教练鸣不平!球迷鼓励:已经很棒了

0比4不敌日本队,U23国足球员道歉!主教练鸣不平!球迷鼓励:已经很棒了

上观新闻
2026-01-25 09:07:10
五五分流为什么分不下去了?背后的真相

五五分流为什么分不下去了?背后的真相

枫冷慕诗
2026-01-24 13:09:19
好消息!铁路新规:60岁以上老人乘坐高铁火车,可享受5大福利

好消息!铁路新规:60岁以上老人乘坐高铁火车,可享受5大福利

巢客HOME
2026-01-25 06:50:03
广州人注意!阳性率上升,传染性强!目前暂无疫苗或者特效药!

广州人注意!阳性率上升,传染性强!目前暂无疫苗或者特效药!

羊城攻略
2026-01-24 22:58:42
美军“林肯”号航母打击群已抵达印度洋,F-15E战斗机、C-17运输机正在集结!以色列也正伺机攻击;伊朗:已做好应对最坏情况的准备

美军“林肯”号航母打击群已抵达印度洋,F-15E战斗机、C-17运输机正在集结!以色列也正伺机攻击;伊朗:已做好应对最坏情况的准备

每日经济新闻
2026-01-25 00:43:52
2026-01-25 19:52:49
奔跑财经 incentive-icons
奔跑财经
快资讯 深解析
1371文章数 1146关注度
往期回顾 全部

科技要闻

黄仁勋在上海逛菜市场,可能惦记着三件事

头条要闻

男孩打碎电视屏为"还债"在小区创业 不到2个月赚了6千

头条要闻

男孩打碎电视屏为"还债"在小区创业 不到2个月赚了6千

体育要闻

中国足球不会一夜变强,但他们已经创造历史

娱乐要闻

田亮一家新年全家福!森碟变清纯少女

财经要闻

隋广义等80人被公诉 千亿骗局进入末路

汽车要闻

别克至境E7内饰图曝光 新车将于一季度正式发布

态度原创

健康
房产
教育
数码
时尚

耳石脱落为何让人天旋地转+恶心?

房产要闻

正式官宣!三亚又一所名校要来了!

教育要闻

牢A的讲述,让陪读妈妈、女留学生,以及这类家庭都出一身冷汗!

数码要闻

荣耀平板新春版本官宣,更新内容含视频锁屏、PC级应用等

2025年度榜单|| 真金白银票选出来的“真爱”,今天破价1.6折!

无障碍浏览 进入关怀版