K線
數據鏈上
VIP
市值
API
排行
CoinOSNew
CoinClaw🦞
語言
  • 简体中文
  • 繁体中文
  • English
全球行情資料應用程式領跑者,致力於更有效率地提供有價值的資訊。

功能

  • 即時行情
  • 特色功能
  • AI網格

服務

  • 資訊內容
  • 開放數據(API)
  • 機構服務

軟體下載

  • PC版
  • Android版
  • iOS版

聯絡我們

  • 聊天室
  • 商務信箱
  • 官方信箱
  • 官方驗證通道

加入社區

  • Telegram
  • Twitter
  • Discord

© Copyright 2013-2026. All rights reserved.

简体繁體English
|舊版

签名钓鱼攻击上升200%,1月份损失超过600万美元

CN
Decrypt
關注
1 個月前
AI 總結,5秒速覽全文

区块链安全公司 Scam Sniffer 警告 签名钓鱼攻击急剧上升,1 月份损失总额达到 627 万美元,4,700 个钱包被清空,比 12 月增加了 207%。

签名钓鱼发生在攻击者诱使用户访问恶意的去中心化应用程序,这些应用程序提示用户签署链下消息。虽然请求看似无害——例如批准代币存款或列出 NFT——但这些签名实际上可以授权无限的代币支出或 NFT 转移,从而使攻击者能够在后续清空 钱包。

1 月份的激增与过去一年加密钓鱼的整体下降形成对比。Scam Sniffer 报告称,2025 年在 以太坊 和 EVM 基于链的总钓鱼损失为 8385 万美元,受害者人数为 106,106,比 2024 年下降了 83% 的价值和 68% 的受害者。

上个月的损失高度集中。两个钱包大约占总被盗金额的 65%,其中包括通过涉及 SLV 和 XAUt 代币的许可和增加授权攻击盗取的 302 万美元,以及通过许可攻击清空的 108 万美元。

除了签名钓鱼,Scam Sniffer 还指出 地址中毒和许可诈骗 是主要因素。地址中毒攻击者向目标发送微小交易或“尘埃”,使用与钱包已经交互的合法地址非常相似的地址。当用户稍后从交易历史中复制地址时,他们可能会无意中将资金发送到攻击者控制的相似地址。

以太坊的 Fusaka 升级改变了诈骗经济学

研究人员表示,像地址中毒这样的战术在以太坊的 Fusaka 升级 后变得更加吸引人,因为该升级大幅降低了交易费用。区块链研究员 Andrey Sergeenkov 发现 上个月新地址的创建激增,一周内新增 270 万个地址,约比正常水平高出 170%。他说,大约三分之二的新地址在首次交易中收到的稳定币少于 1 美元,这与大规模地址中毒活动一致。

Sergeenkov 认为,以太坊费用的降低改变了大规模中毒攻击的经济学。尽管转化率仍然极低,但发送数百万个尘埃交易的成本降低使得这一策略变得可行,利润现在来自少量高价值的错误。

除了确保用户检查交易并确保他们理解自己签署的内容或资金的去向,钱包也在尝试引入功能以限制攻击风险。

Twinstake 的产品负责人 Tara Annison 表示,钱包越来越多地添加交易模拟、更清晰的警告和执行前检查,以标记风险交互。“Rabby 进行执行前模拟,如果你与已知恶意智能合约交互或交易中存在隐藏逻辑,它会警告你,”她告诉 Decrypt。

与此同时,Metamask “如果你连接的网站看起来像钓鱼网站,会给你一个很大的警告,并且如果交易看起来可能会对你的资产做一些可疑的事情,还会包含人类可读的警告,”Annison 说。她补充说,钱包将这样的安全功能“放在显眼位置,以避免你签署不该签署的内容。”

Decrypt 已联系以太坊基金会以获取评论。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

交易抽顶奢帐篷,赢小米新 SU7!
广告
|
|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

|
|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

Decrypt的精選文章

22 分鐘前
查尔斯·施瓦布正在准备提供比特币和以太坊现货交易
33 分鐘前
国际足球联合会与ADI Predictstreet签署世界杯预测市场协议
3 小時前
比特币矿工玛拉在出售11亿美元比特币后裁减15%的员工
查看更多

目錄

|
|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

相關文章

avatar
avatarbitcoin.com
5 分鐘前
伊朗的互联网黑暗期进入第35天,公民冒着生命危险寻求联系。
avatar
avatarDecrypt
22 分鐘前
查尔斯·施瓦布正在准备提供比特币和以太坊现货交易
avatar
avatarDecrypt
33 分鐘前
国际足球联合会与ADI Predictstreet签署世界杯预测市场协议
avatar
avatarbitcoin.com
1 小時前
巴西的即时支付网络皮克斯可能如何影响总统选举
avatar
avatarbitcoin.com
2 小時前
日本推动扩大加密货币合规制度,税务监控进入跨境时代
APP下載
Windows
Mac

X

Telegram

Facebook

Reddit

複製鏈接