调查人员指出,诈骗者使用了典型的网络钓鱼批准攻击,在实施盗窃之前密切监视受害者的交易。
一名加密货币用户沦为一场精心策划的钱包盗窃骗局的受害者,在不知情的情况下授权了一份恶意智能trac,近16个月后,损失了价值908,551美元的USDC。Onchain数据显示,该授权交易签署于2024年4月30日,但盗窃发生得更晚,时间是2025年8月2日。
这起dent标志着加密货币领域又一次令人担忧的违规行为。攻击始于一笔 ERC-20 授权交易,该交易可能嵌入在虚假空投或看似合法的仿冒网站中。受害者在不知情的情况下签署了该交易,从而允许骗子获取其资金。
诈骗者的钱包里有一个声名狼藉的 pink-drainer.eth 地址“0x67E5Ae”,价值 908,551 美元的 USDC 稳定币就是从这个地址被盗的。根据 Scam Sniffer 的X 帖子,此次攻击发生在 UTC 时间 8 月 2 日凌晨 4:57。此时距离受害者于 2024 年 4 月 30 日意外批准了一笔看似合法的交易,已经过去了 458dent。
此次意外攻击引发了加密货币用户的安全担忧。为了应对这一问题,密切监控加密货币领域恶意活动的公司 Scam Sniffer 呼吁数字资产用户在批准交易前务必谨慎。
该公司建议用户经常检查自己的账户授权。对于旧的账户,用户应该取消,以免资金落入诈骗分子手中,这再次强调了钱包安全的重要性。
在突出的案例中,被盗钱包在被盗前一个月只进行过少量低价值交易,因此不太可能立即trac诈骗者的注意。
与此同时,有消息称,仅在7月份,加密货币生态系统中被盗资金总额就超过1.42亿美元。这涉及至少17起攻击,其中加密货币交易所CoinDCX的损失最为严重。
十分钟后,该用户又从 Kraken 账户向同一个钱包转入了价值 146,154 美元的 USDC。
此时,诈骗者正在监控资金的动向,等待合适的攻击时机,同时给用户更多时间,看看自己能否向钱包中充值。攻击发生在8月2日。
此类攻击发生后,加密货币管理机构采取了更严格的措施,要求用户在批准交易时采取更严格的措施。例如,他们为Ethereum代币批准检查器,使他们能够审查并取消任何不必要的代币批准。然而,每次取消交易都会收取 Gas 费用。
与此同时,有消息称,仅在7月份,加密货币生态系统中被盗资金总额就超过1.42亿美元。这涉及至少17起攻击,其中加密货币交易所CoinDCX的损失最为严重。
尽管如此,加密货币用户仍然担心资金安全。一些人强调,这名骗子尚未被dent和逮捕,这让他们更加担忧。另一些人则呼吁采取更多安全措施。