調查人員指出,詐騙者使用了典型的網絡釣魚批准攻擊,在實施盜竊之前密切監視受害者的交易。
交易員因 458 天前的虛假交易損失 90.8 萬美元
一名加密貨幣用戶淪爲一場精心策劃的錢包盜竊騙局的受害者,在不知情的情況下授權了一份惡意智能trac,近16個月後,損失了價值908,551美元的USDC。Onchain數據顯示,該授權交易簽署於2024年4月30日,但盜竊發生得更晚,時間是2025年8月2日。
這起dent標誌着加密貨幣領域又一次令人擔憂的違規行爲。攻擊始於一筆 ERC-20 授權交易,該交易可能嵌入在虛假空投或看似合法的仿冒網站中。受害者在不知情的情況下籤署了該交易,從而允許騙子獲取其資金。
458天后,詐騙分子再次襲擊,休眠錢包重新活躍起來
詐騙者的錢包裏有一個聲名狼藉的 pink-drainer.eth 地址“0x67E5Ae”,價值 908,551 美元的 USDC 穩定幣就是從這個地址被盜的。根據 Scam Sniffer 的X 帖子,此次攻擊發生在 UTC 時間 8 月 2 日凌晨 4:57。此時距離受害者於 2024 年 4 月 30 日意外批准了一筆看似合法的交易,已經過去了 458dent。
此次意外攻擊引發了加密貨幣用戶的安全擔憂。爲了應對這一問題,密切監控加密貨幣領域惡意活動的公司 Scam Sniffer 呼籲數字資產用戶在批准交易前務必謹慎。
該公司建議用戶經常檢查自己的賬戶授權。對於舊的賬戶,用戶應該取消,以免資金落入詐騙分子手中,這再次強調了錢包安全的重要性。
在突出的案例中,被盜錢包在被盜前一個月只進行過少量低價值交易,因此不太可能立即trac詐騙者的注意。
與此同時,有消息稱,僅在7月份,加密貨幣生態系統中被盜資金總額就超過1.42億美元。這涉及至少17起攻擊,其中加密貨幣交易所CoinDCX的損失最爲嚴重。
十分鐘後,該用戶又從 Kraken 賬戶向同一個錢包轉入了價值 146,154 美元的 USDC。
此時,詐騙者正在監控資金的動向,等待合適的攻擊時機,同時給用戶更多時間,看看自己能否向錢包中充值。攻擊發生在8月2日。
加密貨幣欺詐攻擊加劇投資者緊張情緒
此類攻擊發生後,加密貨幣管理機構採取了更嚴格的措施,要求用戶在批准交易時採取更嚴格的措施。例如,他們爲Ethereum代幣批准檢查器,使他們能夠審查並取消任何不必要的代幣批准。然而,每次取消交易都會收取 Gas 費用。
與此同時,有消息稱,僅在7月份,加密貨幣生態系統中被盜資金總額就超過1.42億美元。這涉及至少17起攻擊,其中加密貨幣交易所CoinDCX的損失最爲嚴重。
儘管如此,加密貨幣用戶仍然擔心資金安全。一些人強調,這名騙子尚未被dent和逮捕,這讓他們更加擔憂。另一些人則呼籲採取更多安全措施。
免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。









