加密用户在延迟钱包盗取骗局中损失 908K

- 一名加密用户在 458 天前批准了一笔虚假交易后,损失了 908,551 美元的 USDC。
- 骗子在窃取资金前一直在等待并监视该钱包。
- 仅在7月,加密货币诈骗中就窃取了超过142百万美元。
一名加密用户成为复杂钱包盗取骗局的受害者,在不知不觉授权恶意智能合约近 16 个月后,损失了 908,551 美元稳定币(USDC)。链上数据显示,授权交易于 2024 年 4 月 30 日签署,但盗窃发生在很久之后的 2025 年 8 月 2 日。
这一事件标志着加密领域的又一起 令人担忧的漏洞。攻击始于 ERC-20 授权交易,可能嵌入在虚假空投或伪造的看似合法的网站中。受害者不知不觉地签署了交易,授予骗子访问其资金的权限。
骗子在 458 天后发动攻击,休眠钱包苏醒
骗子的钱包有一个声誉不佳的 pink-drainer.eth 地址 “0x67E5Ae”,被盗的 908,551 美元 USDC 稳定币被接收于此。据 Scam Sniffer 的数据,攻击于 UTC 时间 8 月 2 日凌晨 4:57 进行, X 帖子。这是在受害者于 2024 年 4 月 30 日意外批准了一笔看似合法的交易后的 458 天。
这次意外攻击引发了加密用户的安全担忧。为了解决这个问题,密切监控加密领域恶意活动的公司 Scam Sniffer 呼吁数字资产用户在批准交易前务必谨慎。
据该公司称,用户应经常检查他们的授权。对于旧的授权,他们应取消它们,以避免将资金暴露给骗子,强调钱包安全的重要性。
在Highlighted案例中,被入侵的钱包在盗窃前一个月之前只进行过少量、低价值的交易,因此不太可能立即引起骗子的注意。
用户决定于 UTC 时间 7 月 2 日晚上 8:41 将 762,397 美元从 MetaMask 钱包转移到地址为 0x6c0eB6 的钱包。
十分钟后,用户从 Kraken 账户向同一钱包转移了另外 146,154 美元的 USDC。
此时,骗子正在监控资金的流动,等待最佳攻击时机,同时给用户更多时间查看是否可以向钱包添加更多资金。攻击发生在 8 月 2 日。
加密欺诈攻击引发投资者紧张
在此类攻击之后,加密当局包括更严格的措施,用户在批准交易时应采取。例如,他们引入了 Etherscan 的 代币授权检查器 供以太坊用户使用,使他们能够审查并取消任何不需要的代币授权。然而,每次取消过程都需要支付燃气费。
同时,来源的研究显示,仅在 7 月,加密生态系统中被盗资金总额超过 1.42 亿美元。这涉及至少 17 起攻击,其中加密交易所 CoinDCX 遭受的损失最高。
尽管如此,加密用户仍担心资金安全。一些人指出,这名骗子尚未被识别和逮捕,这使他们更加担忧。其他人则呼吁采取更多安全措施。
最聪明的加密领域人士已经在阅读我们的通讯。想加入吗?加入他们。
免责声明。 本文提供的信息不构成交易建议。 Cryptopolitan.com 对于基于本页信息进行的任何投资,我们不承担任何责任。我们强烈建议在进行任何投资决策之前,进行独立研究或咨询合格的专业人士。

Nellius Irene
Nellius 是一位商业管理与信息技术专业毕业生,拥有五年加密货币行业经验,同时也是 Bitcoin Dada 的毕业生。她曾为多家领先的媒体出版物撰稿,包括 BanklessTimes、Cryptobasic 和 Riseup Media。
















