自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

钓鱼骗局致90.8万美元USDC损失

2025-08-04 19:30:49
收藏

钓鱼骗局致用户损失90.8万美元USDC

一名加密货币用户因钓鱼骗局损失908,551美元USDC,该骗局利用了458天前的授权漏洞,引发加密社区对安全性的担忧。

该事件凸显了钱包安全监管的迫切性,强调定期审核代币授权是防范DeFi领域钓鱼攻击的关键措施。

陈旧授权漏洞被恶意利用

此次钓鱼攻击通过一项458天前签署的恶意授权完成,攻击者通过125次渐进式转账清空钱包资金,涉及MetaMask Swaps等DeFi平台。

ERC-20代币持有者需警惕安全风险

该案例特别警示了ERC-20代币长期授权存在的安全隐患。尽管未直接影响金融市场,但凸显了定期钱包审计的重要性。

反诈骗服务机构Scam Sniffer指出:"钓鱼授权休眠1.5年后,诈骗者在资金到位时立即清空钱包。建议用户撤销历史授权并定期审查钱包活动。"

延迟盗取模式存在历史先例

这种等待钱包余额充足后再实施盗取的行为已有先例。专家建议通过定期授权审核来降低风险,以建立更安全的钱包使用规范。

展开阅读全文
更多新闻