簽名釣魚攻擊上升200% 隨著一月損失超過600萬美元

Decrypt
ETH2.65%
XAUT1.06%
TOKEN-2.07%

簡要

  • 署名釣魚受害者在一月激增超過200%,被盜金額達627萬美元,區塊鏈安全公司 Scam Sniffer 警告。
  • 儘管出現激增,2025年的總釣魚損失仍明顯低於2024年。
  • 在 Fusaka 升級後,以太坊費用降低,使得大規模地址中毒攻擊等釣魚策略對騙子更具吸引力,研究人員表示。

區塊鏈安全公司 Scam Sniffer 警告署名釣魚激增,1月損失總計627萬美元,並有4700個錢包被洗劫——較12月增加了207%。
署名釣魚是指攻擊者誘使用戶進入惡意的去中心化應用程序,並要求他們簽署鏈外訊息。雖然這些請求看似無害——例如批准代幣存款或列出NFT——但簽名實際上可能授權無限制的代幣花費或NFT轉移,讓攻擊者日後能夠洗劫錢包。

有人因為複製交易記錄中的錯誤地址,在一月損失了1250萬美元。去年十二月,另一名受害者也以同樣的方式損失了五千萬美元。

兩名受害者。損失6200萬美元。

署名釣魚也激增——在4,741名受害者中被盜627萬美元(較12月增長207%)。

主要案例:
· 302萬美元——… pic.twitter.com/7D5ynInRrb

— Scam Sniffer | Web3 反詐騙 (@realScamSniffer) 2026年2月8日

這一月的激增與過去一年加密貨幣釣魚案件的普遍下降形成對比。 Scam Sniffer 報告稱,2025年在以太坊和基於EVM的鏈上,總釣魚損失為8385萬美元,受害者人數達106,106人,較2024年在價值和受害者數量上分別下降83%和68%。
上月的損失高度集中。兩個錢包約佔被盜總額的65%,包括一個涉及SLV和XAUt代幣的permit和increaseAllowance攻擊,搶走了302萬美元,以及另一個permit攻擊導致的108萬美元被洗劫。

除了署名釣魚外, Scam Sniffer 指出地址中毒和permit詐騙是主要原因。地址中毒攻擊者會向目標發送微小交易或“塵埃”,使用與合法地址非常相似的地址。當用戶稍後從交易記錄中複製地址時,可能無意中將資金發送到攻擊者控制的偽裝地址。


以太坊的 Fusaka 升級改變了詐騙經濟學
研究人員表示,地址中毒等策略在以太坊 Fusaka 升級後變得更具吸引力,該升級大幅降低了交易費用。區塊鏈研究員 Andrey Sergeenkov 發現,上月新地址創建激增,一周內新增了270萬個地址,約比平常高出170%。他指出,大約三分之二的新地址首次交易時收到的穩定幣不到1美元,這與大規模地址中毒活動一致。

Sergeenkov 認為,較低的以太坊費用改變了大規模中毒攻擊的經濟學。雖然轉換率仍然非常低,但發送數百萬塊“塵埃”交易的成本降低,使這一策略變得可行,利潤現在來自少數高價錯誤。

除了確保用戶檢查交易並理解他們簽署或資金的去向外,錢包也在嘗試引入限制攻擊風險的功能。
Twinstake 的產品負責人 Tara Annison 表示,錢包越來越多地加入交易模擬、更清晰的警告和預執行檢查,以標記高風險交互。“Rabby 會進行預執行模擬,並在你與已知惡意智能合約交互或交易中有隱藏邏輯時警告你,”她告訴 Decrypt
Meanwhile,MetaMask “如果你連接的網站看起來像釣魚網站,會給你一個很大的警告,並在交易可能做一些可疑操作時提供人類可讀的警告,” Annison 說。她補充說,錢包正將這類安全功能“放在首位,以避免你簽署不該簽的內容。”
Decrypt 已向以太坊基金會尋求評論。

查看原文
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

韓國檢方出售被盜歸還比特幣 320.8 枚,套現 2150 萬美元上繳國庫

Gate News 消息,3 月 10 日,韓國光州地方檢察院將 320.8 枚比特幣出售,所得 316 億韓元(約 2150 萬美元)上繳國庫。該批比特幣原系突擊查處一非法賭博平台後沒收,2025 年 8 月因官員遭釣魚攻擊而被盜,直至今年 2 月黑客主動歸還。檢方隨即分 11 天(2 月 24 日至 3 月 6 日)批量出售。目前黑客仍在逃,調查持續進行。(The Block)

GateNews6分鐘前

JELLYJELLY 合約與現貨倒掛 34%,操縱警示拉響

JELLYJELLY代幣在3月10日出現永續合約標記價格與鏈上現貨價格之間34%的極端背離,疑似價格操縱。分析顯示未平倉合約激增、資金費率達-2%每4小時,預示市場不穩且有操縱風險。分析師提醒投資者此情況可能引發劇烈價格波動,並反映了去中心化與中心化交易所整合過程中的結構性風險。

Market Whisper2小時前

Compound官網再次遭劫持:釣魚網站偽裝攻擊DeFi借貸平台,安全風險引發關注

DeFi借貸協議Compound Finance近日遭遇安全事件,用戶反映其官網被重定向至釣魚頁面。攻擊者通過偽造域名進行攻擊,儘管未造成資金損失,但已是Compound近兩年來第二次遭遇類似事件。安全專家表示,網絡釣魚工具的自動化提高了攻擊的風險。Compound面臨的持續問題正在削弱市場信心,前端安全和治理透明度成為其長遠發展的關鍵因素。

GateNews3小時前

警惕加密詐騙:政治組織稱有人冒名募捐比特幣、以太坊,涉及伊朗議題

俄羅斯“全俄人民陣線”警告稱,詐騙分子偽造募捐文件,誘導支持伊朗的民眾捐贈加密資產,聲稱資金將用於援助烏克蘭戰士。該組織重申,所有以其名義的加密募捐活動均為詐騙,合法捐贈僅可通過官方網站銀行轉帳。同時,俄羅斯安全機構加大力度打擊相關犯罪活動。加密資產在中東地區的政治和軍事資金流動中日益重要,使用者面臨新的安全挑戰。

GateNews3小時前

BSC 鏈 MT 代幣買入限制機制存在缺陷,黑客套利約 24.2 萬美元

Gate News 消息顯示,3 月 10 日,BlockSec 監測到一筆針對 BSC 上 MT-WBNB 資金池的可疑交易,損失約 24.2 萬美元。攻擊基於買方限制機制的缺陷,攻擊者通過路由器繞過限制並出售 MT 獲取利潤,從而造成資金損失。

GateNews5小時前

南韓國稅廳秀出助記詞,480萬鎂加密貨幣被盜!竊賊歸還後竟又被偷

南韓國稅廳意外洩漏加密貨幣助記詞,導致價值約480萬美元的資產被盜。首名竊賊自首並歸還後,又被他人盜走。專家批評國稅廳未採取必要保護措施,當局承認錯誤並承諾加強安全系統。

CryptoCity6小時前
留言
0/400
暫無留言