自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

加密货币用户遭遇钓鱼攻击,痛失90.8万美元

2025-08-03 16:15:39
收藏

核心要点

加密货币用户因钓鱼攻击损失90.8万美元,未造成系统性影响。

攻击者利用48天前授权的代币批准进行窃取。

安全社区呼吁撤销未使用的代币授权权限。


事件概述

一位零售加密货币用户近期因钓鱼诈骗损失908,551美元,攻击者"pink-drainer.eth"利用以太坊区块链上陈旧的ERC-20代币授权实施盗窃。

该事件凸显了过期代币授权日益增长的安全隐患,尽管对整体市场影响有限,但要求加密社区提高警惕并采取主动防护措施。


攻击细节

受害者通过USDC损失908,551美元,攻击者利用了长达458天未撤销的ERC-20代币授权。当钱包有新资金转入后即被清空。

恶意实体"pink-drainer.eth"策划了此次攻击。截至目前,尚未有行业领袖或监管机构发表公开声明,但加密安全社区已就该漏洞影响展开积极讨论。


行业影响

虽然对受害用户造成重大经济损失,但未检测到更广泛的市场影响。加密社区强调长期代币授权的风险,呼吁加强权限管理以防类似攻击。

该事件未造成大规模财务或协议中断,但强化了加密货币用户监控和撤销不必要权限的必要性。Scam Sniffer追踪到此次攻击,凸显陈旧代币授权带来的持续风险。

"这次钓鱼攻击表明,当零售用户保留不再需要的代币授权时,将面临持续的安全风险。" - Scam Sniffer

安全建议

长期有效的代币授权始终是区块链社区的安全隐患。关于授权管理的教育对预防类似漏洞至关重要。该事件表明需要开发能通知用户钱包权限状态的工具。

代币授权管理工具的采用率有望提升。历史趋势显示,钓鱼攻击常利用被忽视的权限设置,这强调了主动防护措施的必要性。本次事件可能提升用户和开发者对授权风险的认知。

展开阅读全文
更多新闻