簽名釣魚攻擊上升200% 隨著一月損失超過600萬美元

Decrypt
ETH-3.11%
XAUT-0.36%

簡要

  • 署名釣魚受害者在一月激增超過200%,被盜金額達627萬美元,區塊鏈安全公司 Scam Sniffer 警告。
  • 儘管出現激增,2025年的總釣魚損失仍明顯低於2024年。
  • 在 Fusaka 升級後,以太坊費用降低,使得大規模地址中毒攻擊等釣魚策略對騙子更具吸引力,研究人員表示。

區塊鏈安全公司 Scam Sniffer 警告署名釣魚激增,1月損失總計627萬美元,並有4700個錢包被洗劫——較12月增加了207%。
署名釣魚是指攻擊者誘使用戶進入惡意的去中心化應用程序,並要求他們簽署鏈外訊息。雖然這些請求看似無害——例如批准代幣存款或列出NFT——但簽名實際上可能授權無限制的代幣花費或NFT轉移,讓攻擊者日後能夠洗劫錢包。

有人因為複製交易記錄中的錯誤地址,在一月損失了1250萬美元。去年十二月,另一名受害者也以同樣的方式損失了五千萬美元。

兩名受害者。損失6200萬美元。

署名釣魚也激增——在4,741名受害者中被盜627萬美元(較12月增長207%)。

主要案例:
· 302萬美元——… pic.twitter.com/7D5ynInRrb

— Scam Sniffer | Web3 反詐騙 (@realScamSniffer) 2026年2月8日

這一月的激增與過去一年加密貨幣釣魚案件的普遍下降形成對比。 Scam Sniffer 報告稱,2025年在以太坊和基於EVM的鏈上,總釣魚損失為8385萬美元,受害者人數達106,106人,較2024年在價值和受害者數量上分別下降83%和68%。
上月的損失高度集中。兩個錢包約佔被盜總額的65%,包括一個涉及SLV和XAUt代幣的permit和increaseAllowance攻擊,搶走了302萬美元,以及另一個permit攻擊導致的108萬美元被洗劫。

除了署名釣魚外, Scam Sniffer 指出地址中毒和permit詐騙是主要原因。地址中毒攻擊者會向目標發送微小交易或“塵埃”,使用與合法地址非常相似的地址。當用戶稍後從交易記錄中複製地址時,可能無意中將資金發送到攻擊者控制的偽裝地址。


以太坊的 Fusaka 升級改變了詐騙經濟學
研究人員表示,地址中毒等策略在以太坊 Fusaka 升級後變得更具吸引力,該升級大幅降低了交易費用。區塊鏈研究員 Andrey Sergeenkov 發現,上月新地址創建激增,一周內新增了270萬個地址,約比平常高出170%。他指出,大約三分之二的新地址首次交易時收到的穩定幣不到1美元,這與大規模地址中毒活動一致。

Sergeenkov 認為,較低的以太坊費用改變了大規模中毒攻擊的經濟學。雖然轉換率仍然非常低,但發送數百萬塊“塵埃”交易的成本降低,使這一策略變得可行,利潤現在來自少數高價錯誤。

除了確保用戶檢查交易並理解他們簽署或資金的去向外,錢包也在嘗試引入限制攻擊風險的功能。
Twinstake 的產品負責人 Tara Annison 表示,錢包越來越多地加入交易模擬、更清晰的警告和預執行檢查,以標記高風險交互。“Rabby 會進行預執行模擬,並在你與已知惡意智能合約交互或交易中有隱藏邏輯時警告你,”她告訴 Decrypt
Meanwhile,MetaMask “如果你連接的網站看起來像釣魚網站,會給你一個很大的警告,並在交易可能做一些可疑操作時提供人類可讀的警告,” Annison 說。她補充說,錢包正將這類安全功能“放在首位,以避免你簽署不該簽的內容。”
Decrypt 已向以太坊基金會尋求評論。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

Kelp DAO 橋接遭受漏洞攻擊:$293M 鑄造案發生,Aave 留下超過 $200M 的壞帳

一名攻擊者利用 Kelp DAO 的跨鏈橋接漏洞,偷走了 $293 百萬未獲擔保的 rsETH。此次事件導致 DeFi 平台遭受重大損失,其中 Aave 面臨最高 $236 百萬的壞帳,並對市場造成了實質影響。

GateNews2小時前

專家宣稱:山寨幣指標正被「操弄」以誤導投資人

加密研究人員 Orbion 對可能操縱關鍵市場指標的情況提出擔憂,包括 Altseason 指數與加密貨幣恐懼與貪婪指數,指出被抬高的指標會造成虛假的樂觀情緒,並誤導投資人對山寨幣季(altcoin season)開始的判斷。

Coinpedia5小時前

Curve Finance 在 rsETH 駭客攻擊後暫停 LayerZero 基礎設施

Curve Finance 因涉及 rsETH 的安全事件而暫時停止其 LayerZero 基礎設施。該協議正在調查該問題,影響部分跨鏈橋接操作,而其他操作則照常進行。

GateNews6小時前

KelpDAO 詐取者從 Aave 借入 $195M ETH,鯨魚提領資金導致 TVL 下跌 $6.28B

Gate News 消息,KelpDAO 詐取者借入超過 82,600 ETH ($195M),以 RSETH 作為抵押品,從 Aave 借款,導致壞帳出現在 Aave。此次事件之後,眾多鯨魚從 Aave 提領資金,導致其 TVL 從 $26.396B 下滑至 $20.114B,減少 $6.28B。

GateNews9小時前

Monad 共同創辦人建議:透過動態上限降低抵押存入的駭擊風險

Keone Hon 表示,資金池式借貸協議應在抵押資產增加方面實施逐步的利率限制,以降低駭客攻擊期間的風險。他認為這樣做可能已避免重大損失,正如 rsETH 存款人所看到的那樣。

GateNews12小時前

香港警方警告「AI 量化交易」加密詐騙,女子損失 770 萬港元

香港警方披露一宗加密貨幣詐欺案件:一名女子在透過 Telegram 假扮投資專家的詐騙集團手中損失了 770 萬港元。對方承諾透過 AI 交易帶來高額回報。警方提醒大眾,與加密貨幣投資相關的風險。

GateNews13小時前
留言
0/400
暫無留言