骗子通过 Telegram 钓鱼诈骗清空加密货币钱包

- 诈骗分子通过Telegram骗局在未经交易批准的情况下盗取加密钱包资金。
- 攻击者利用ERC-2612代币,通过获取所有者签名来窃取资金。
- 请保持在线警惕,核实频道信息,避免泄露敏感数据,以防遭受加密货币诈骗。
在最近一波加密货币盗窃案中,骗子 利用了 ERC-2612 代币的漏洞,使他们能够在不需要交易确认的情况下清空受害者的钱包。据报道,攻击者通过 Telegram 上的欺骗性方法成功实施了这一骗局,导致无辜用户遭受重大经济损失。
Telegram 钓鱼骗局利用 ERC-2612 代币
该骗局针对符合 ERC-2612 标准的代币,该标准促进了“免 Gas”转账,消除了用户手动批准交易的需要。相反,攻击者利用所有者的签名从被入侵的钱包中转移资金。受害者被诱骗加入冒充代币开发商官方频道的欺诈性 Telegram 群组。
受害者被诱骗将他们的钱包连接到所谓的验证系统,认为这是证明他们不是机器人的常规流程。然而,用户仅仅通过连接钱包就无意中授予了对其钱包的访问权限。尽管从未授权任何交易,受害者在与欺诈平台互动后几分钟内发现其加密货币持有量被耗尽。
揭露复杂的钓鱼技术
仔细检查骗局揭示了钓鱼技术的复杂性。欺诈性 Telegram 群组模仿合法的验证系统,如 Collab. Land,具有细微的差异,乍一看难以察觉。例如,伪造系统从几乎相同的用户名发送消息,利用视觉相似性来欺骗用户。
区块链数据揭示了攻击的机制,展示了 ERC-2612 标准功能的利用。攻击者操纵代币合约中的函数,如“Permit”,以授权转账,而无需传统的批准交易。
骗子将自己设置为授权支出者,将受害者设置为所有者,从而绕过安全措施,实现未经授权的资金转移。
ERC-2612 标准的安全影响
虽然 ERC-2612 标准通过允许无需持有 Ether 即可进行交易而引入了便利性,但也引入了新的利用途径。通过签名消息而非批准交易来允许转账,既带来了机遇也带来了风险。虽然合法开发者可能会利用这一功能来增强用户体验,但骗子却利用它来欺骗无辜用户。
随着加密货币骗局的演变,用户必须谨慎行事以保护其数字资产。在与在线平台互动时,尤其是像 Telegram 这样的社交媒体渠道时,警惕性至关重要。验证通信渠道的真实性并避免分享敏感信息可以降低成为钓鱼骗局受害者的风险。
如果您正在阅读这篇文章,说明您已经领先一步。请继续通过我们的通讯保持关注。
免责声明: 所提供的信息不构成交易建议。Cryptopolitan.com 对基于本页信息进行的任何投资不承担任何责任。我们强烈建议在进行任何投资决策之前,进行独立研究或咨询合格的专业人士。

Brian Koome
Brian Koome 在区块链和加密货币报道领域拥有超过七年的经验,自 2017 年起便活跃于该行业。他曾为多家领先媒体撰稿,包括 BlockToday.com。此外,他在加入 Cryptopolitan 担任全职作家之前,还为 BitDegree.org 开发了以太坊入门课程。Brian 专注于撰写常青指南(EGs)、深度报道、访谈以及价格分析。他对 DeFi、区块链创新及新兴加密项目的关注深受读者喜爱。
















