自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

以太坊巨鲸遭遇无Gas费钓鱼攻击,损失600万美元

2025-09-19 10:40:25
收藏

以太坊巨鲸遭600万美元无Gas费钓鱼攻击事件解读

一名以太坊巨鲸近期遭遇新型钓鱼攻击,因利用Permit签名功能的无Gas费特征,导致价值600万美元的质押以太坊及Aave封装比特币资产被盗。该事件暴露了链下授权机制的安全隐患,引发区块链安全专家对DeFi生态中钱包签名实践的深度审视。

攻击手法解析

攻击者通过"许可签名"功能绕过了Gas费支付环节,在受害者未察觉的情况下完成资产转移。慢雾科技创始人余弦对此评价:"受害者仅是点击确认了几个钱包弹窗签名请求,未支付任何Gas费用,628万美元资产便瞬间蒸发。"

行业安全警示

类似攻击事件并非孤例,2025年8月曾发生单笔超1200万美元的同类型盗窃。安全机构Cyvers发布预警强调:"切勿批准无限额度或可疑的钱包权限请求。"目前虽然未波及机构资金,但社区已呼吁采取更严格的安全措施。

市场反应与影响

尽管该事件暴露出重大安全风险,市场反应相对平稳,尚未出现协议层面的重大调整。专家指出,此类事件将持续考验加密货币领域的安全防御体系,持币大户尤其需要提高警惕。

展开阅读全文
更多新闻