跳至正文

网络钓鱼攻击技巧分析

$300万网络钓鱼攻击目标:多签名钱包

  • 一位身份不明的加密货币投资者在9月11日遭遇网络钓鱼攻击,损失超过300万美元的USDC。
  • 攻击涉及一个伪造的合约,该合约模仿了一个合法地址,使得检测变得困难。
  • 资金很快被转换为以太坊,并通过Tornado Cash洗钱。
  • 被入侵的钱包是一个使用Safe协议设置的多签名钱包。
  • Request Finance证实了一个伪造的批量支付合约版本的部署,仅影响了一位客户。

这一事件突显了加密货币交易批准过程中的漏洞,尤其是通过与合法合约极为相似的欺骗性合约。安全公司警告称,随着攻击者不断改进其策略,这种复杂的网络钓鱼技术可能会变得更加常见。

这次网络钓鱼攻击从受害者的钱包中窃取了300万美元,强调了在加密货币交易中加强安全措施的必要性。

Share