$300万网络钓鱼攻击目标:多签名钱包
- 一位身份不明的加密货币投资者在9月11日遭遇网络钓鱼攻击,损失超过300万美元的USDC。
- 攻击涉及一个伪造的合约,该合约模仿了一个合法地址,使得检测变得困难。
- 资金很快被转换为以太坊,并通过Tornado Cash洗钱。
- 被入侵的钱包是一个使用Safe协议设置的多签名钱包。
- Request Finance证实了一个伪造的批量支付合约版本的部署,仅影响了一位客户。
这一事件突显了加密货币交易批准过程中的漏洞,尤其是通过与合法合约极为相似的欺骗性合约。安全公司警告称,随着攻击者不断改进其策略,这种复杂的网络钓鱼技术可能会变得更加常见。
这次网络钓鱼攻击从受害者的钱包中窃取了300万美元,强调了在加密货币交易中加强安全措施的必要性。