K线
数据链上
VIP
市值
API
排行
CoinOSNew
CoinClaw🦞
语言
  • 简体中文
  • 繁体中文
  • English
全球行情数据应用领跑者,致力于更高效地提供有价值的信息。

功能

  • 实时行情
  • 特色功能
  • AI网格

服务

  • 资讯内容
  • 开放数据(API)
  • 机构服务

软件下载

  • PC版
  • Android版
  • iOS版

联系我们

  • 聊天室
  • 商务邮箱
  • 官方邮箱
  • 官方验证通道

加入社区

  • Telegram
  • Twitter
  • Discord

© Copyright 2013-2026. All rights reserved.

简体繁體English
|旧版

签名钓鱼攻击上升200%,1月份损失超过600万美元

CN
Decrypt
关注
1个月前
AI 总结,5秒速览全文

区块链安全公司 Scam Sniffer 警告 签名钓鱼攻击急剧上升,1 月份损失总额达到 627 万美元,4,700 个钱包被清空,比 12 月增加了 207%。

签名钓鱼发生在攻击者诱使用户访问恶意的去中心化应用程序,这些应用程序提示用户签署链下消息。虽然请求看似无害——例如批准代币存款或列出 NFT——但这些签名实际上可以授权无限的代币支出或 NFT 转移,从而使攻击者能够在后续清空 钱包。

1 月份的激增与过去一年加密钓鱼的整体下降形成对比。Scam Sniffer 报告称,2025 年在 以太坊 和 EVM 基于链的总钓鱼损失为 8385 万美元,受害者人数为 106,106,比 2024 年下降了 83% 的价值和 68% 的受害者。

上个月的损失高度集中。两个钱包大约占总被盗金额的 65%,其中包括通过涉及 SLV 和 XAUt 代币的许可和增加授权攻击盗取的 302 万美元,以及通过许可攻击清空的 108 万美元。

除了签名钓鱼,Scam Sniffer 还指出 地址中毒和许可诈骗 是主要因素。地址中毒攻击者向目标发送微小交易或“尘埃”,使用与钱包已经交互的合法地址非常相似的地址。当用户稍后从交易历史中复制地址时,他们可能会无意中将资金发送到攻击者控制的相似地址。

以太坊的 Fusaka 升级改变了诈骗经济学

研究人员表示,像地址中毒这样的战术在以太坊的 Fusaka 升级 后变得更加吸引人,因为该升级大幅降低了交易费用。区块链研究员 Andrey Sergeenkov 发现 上个月新地址的创建激增,一周内新增 270 万个地址,约比正常水平高出 170%。他说,大约三分之二的新地址在首次交易中收到的稳定币少于 1 美元,这与大规模地址中毒活动一致。

Sergeenkov 认为,以太坊费用的降低改变了大规模中毒攻击的经济学。尽管转化率仍然极低,但发送数百万个尘埃交易的成本降低使得这一策略变得可行,利润现在来自少量高价值的错误。

除了确保用户检查交易并确保他们理解自己签署的内容或资金的去向,钱包也在尝试引入功能以限制攻击风险。

Twinstake 的产品负责人 Tara Annison 表示,钱包越来越多地添加交易模拟、更清晰的警告和执行前检查,以标记风险交互。“Rabby 进行执行前模拟,如果你与已知恶意智能合约交互或交易中存在隐藏逻辑,它会警告你,”她告诉 Decrypt。

与此同时,Metamask “如果你连接的网站看起来像钓鱼网站,会给你一个很大的警告,并且如果交易看起来可能会对你的资产做一些可疑的事情,还会包含人类可读的警告,”Annison 说。她补充说,钱包将这样的安全功能“放在显眼位置,以避免你签署不该签署的内容。”

Decrypt 已联系以太坊基金会以获取评论。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

OKX 活期简单赚币,让你的链上黄金生生不息
广告
|
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

|
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

Decrypt的精选文章

5小时前
查尔斯·施瓦布正在准备提供比特币和以太坊现货交易
5小时前
国际足球联合会与ADI Predictstreet签署世界杯预测市场协议
8小时前
比特币矿工玛拉在出售11亿美元比特币后裁减15%的员工
查看更多

目录

|
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

相关文章

avatar
avatarcoindesk
17分钟前
“在九分钟内用量子计算机破解比特币”的实际含义是什么
avatar
avatarbitcoin.com
1小时前
Coinbase 澄清“我们不会成为银行”,在获得有条件的 OCC 批准后,暗示可能会有更大的举动。
avatar
avatarbitcoin.com
2小时前
Ripple 强调 RLUSD 影响,实际价值流入小企业
avatar
avatarbitcoin.com
3小时前
查尔斯·施瓦布宣布加密账户“即将上线”
avatar
avatarbitcoin.com
4小时前
特朗普任命托德·布兰奇为司法部代理负责人
APP下载
Windows
Mac

X

Telegram

Facebook

Reddit

复制链接