用户在以太坊上批准恶意许可签名后损失440,358美元USDC

- 一名用户在批准恶意许可签名后损失了440,358美元的USDC,当时网络钓鱼攻击激增。
- 11月加密货币钓鱼损失达777万美元,大型零售商冒充事件激增,针对购物者和游戏玩家的垃圾信息泛滥。
- 安全公司警告称,许可诈骗和仿冒地址攻击日益增多,包括近期在以太坊上发生的110万美元USDT被盗事件。
据Web3安全平台Scam Sniffer确认,一名加密用户在以太坊上不知不觉地批准了一个欺诈性的“许可”签名,允许攻击者清空其钱包,从而损失了440,358美元的USD Coin (USDC)。
受害者使用的钱包地址为0x67E8561Ba9d3f4CBe5fEd4C12c95b54f073a0605,批准了一笔恶意交易,该交易 授予 攻击者完整的支出权限。Scam Sniffer发现资金被发送到两个标记为0xbb4…666f682aF和0x6a3aF6…d8F9a00B的单独地址。
网络钓鱼攻击者签署440K USDC转账
根据Etherscan的区块链数据,攻击者依赖于“许可”交易,这是一种无需所有者手动确认即可转移代币的签名类型。即使签署时看似没有资金移动,攻击者稍后也可以填写金额并兑现,而无需进一步同意,在这种情况下,填写的金额为440,358美元。
一旦批准,攻击者使用处理USDC交易的FiatTokenProxy合约调用了多个“transferFrom”调用。在周一(22日)UTC时间上午10点左右,22,000 USDC被发送到“Fake Phishing”账户,66,060美元发送到地址0xbb4…666f682aF,352,300美元同时发送到0x6a3aF6…d8F9a00B。
受害者:
0x67E8561Ba9d3f4CBe5fEd4C12c95b54f073a0605骗子:
0xbb4223Ef4cCe93fB40beb62178aBE9A666f682aF
0x6a3aF6Cb51D52F32D2A0A6716a8EFF99d8F9a00Bhttps://t.co/GdyGP2iPYZ pic.twitter.com/IukksnpAl1— Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) 2025年12月8日
Scam Sniffer还报道了另一起11月7日的网络钓鱼事件,当时另一名用户在签署欺诈性许可消息后仅30分钟就损失了122万美元的 USDC 和PlaUSDT0代币。
Web3安全公司11月的网络钓鱼报告显示,总损失达到777万美元,较10月的328万美元增长了1137%。尽管损失激增,但受害者人数减少了42%,因为11月记录了6,344名受影响用户,比上个月记录的10,935名受害者下降了42%。
大约一周前,一些黑客使用“地址 poisoning”在以太坊上窃取了110万美元的USDT。根据Ramiel Capital首席投资官Kyle Soska的说法,该组织监控了鲸鱼钱包的小额出站转账,然后使用GPU驱动的系统生成几乎相同的仿冒地址。
“在这种情况下,攻击者向链上的受害者发送一笔非常小的tether交易,以便仿冒地址出现在受害者Web3钱包的近期活动列表中。然后受害者不小心选择该地址发送大额资金,”Soska在回复一位X用户询问该事件如何可能发生时说。
假日购物季充斥着冒充诈骗
与加密相关的网络钓鱼活动的升级紧随假日购物季数字诈骗增加之后。跟踪全球消费者网络钓鱼趋势的网络安全公司Darktrace报告,在感恩节前夕的一周内, 诈骗 冒充美国主要零售商的行为比10月的同一周增加了201%。
冒充Macy’s、Walmart和Target的电子邮件在一周内增加了54%,但Amazon是整体被冒充最多的公司,占网络钓鱼尝试的80%,多于数字消费品牌Apple、Alibaba和Netflix。
仅在11月初,Kaspersky就检测到146,535封提及季节性折扣的垃圾邮件,其中包括2,572封与光棍节活动相关的邮件。许多这些消息重用了从前几年回收的经过验证的模板,骗子模仿Amazon、Walmart和Alibaba来宣传提前访问销售,将用户重定向到虚假结账页面以窃取凭证并执行恶意批准。
数据 来自Kaspersky安全网络(KSN)的数据显示,1月至10月期间,该公司阻止了6,394,854起针对在线商店、银行和支付系统的网络钓鱼尝试。近一半的尝试,即48.2%,专门针对在线购物者。
在同一时期,Kaspersky识别出对游戏平台超过2000万次攻击,其中包括1856万次滥用Discord,该公司表示Discord是伪装成游戏软件的恶意文件的分发点。
娱乐平台也遭受了强烈 targeting,2025年记录了801,148起以Netflix为主题和576,873起与Spotify相关的网络钓鱼尝试。该公司还记录了2,054,336起冒充游戏平台Steam、PlayStation和Xbox的网络钓鱼尝试。
此外,Kaspersky记录了20,188,897起伪装成“常见软件”的恶意软件感染尝试,其中Discord占绝大多数,达到18,556,566次检测,比去年的事件高出14倍以上。
如果您正在阅读这篇文章,说明您已经领先一步。请继续通过我们的通讯保持关注。
免责声明。 本文提供的信息不构成交易建议。 Cryptopolitan.com 对于基于本页信息进行的任何投资,我们不承担任何责任。我们强烈建议在进行任何投资决策之前,进行独立研究或咨询合格的专业人士。

Florence Muchai
Florence 过去 6 年一直报道加密货币、游戏、科技和人工智能新闻。她在梅鲁科技大学修读计算机研究,并在马林加莫伊科学与技术大学学习灾害管理与国际外交,这些经历充分赋予她语言、观察和技术技能。Florence 曾在 VAP Group 工作,并担任多家加密货币媒体的编辑。
















