釣魚攻擊竊取多重簽名錢包中的300萬USDC
- 投資者在釣魚攻擊中損失300萬美元
- 攻擊者利用偽裝且已驗證的惡意合約
- Request Finance確認有假冒版本合約被使用
一名加密貨幣投資者在一次高度複雜的釣魚攻擊中損失超過300萬美元穩定幣,該攻擊利用了多簽錢包。這起事件於9月11日由鏈上研究員ZachXBT披露,他指出受害者的錢包被盜走了3,047,000 USDC。
攻擊者迅速將資金兌換成Ethereum,並轉移至Tornado Cash,一個常被用於隱藏非法資金流動的隱私協議。
根據SlowMist創辦人Yu Xian的說法,被盜地址是一個2-of-4 Safe多簽錢包。攻擊發生在受害者連續授權兩筆交易給一個偽裝成合法地址的詐騙地址之後。為了提高詐騙的隱蔽性,駭客開發了一個惡意合約,其地址的首尾字符與正確地址一致,使得詐騙難以被察覺。
Xian解釋,該詐騙利用了Safe Multi Send功能,將惡意授權偽裝在看似例行的授權操作中。「這種異常授權很難被發現,因為它不是標準的授權方式,」他說。
看了@zachxbt 發的這起被盜事件,有些意思,被盜地址是一個2/4 Safe多簽地址:
0xE7c15D929cdf8c283258daeBF04Fb2D9E403d139被盜3047700 USDC是這兩筆,緊挨著:
3M USD
47700 USDC屬於授權被盜,被盜者USDC… pic.twitter.com/KQPYxGvugP
— Cos(余弦)😶🌫️ (@evilcos) 2025年9月12日
Scam Sniffer的調查顯示,該假冒合約在攻擊發生前近兩週已被部署,且已在Etherscan上驗證,並配置了「批量支付」功能以顯得合法。在攻擊當天,授權通過Request Finance介面執行,使攻擊者得以存取資金。
作為回應,Request Finance確認有惡意行為者部署了其支付合約的偽造版本。該公司強調僅有一名客戶受影響,且漏洞已被修補。
🚨 一名受害者昨日因涉及Safe錢包上的假Request Finance合約的複雜攻擊損失了3,047,000 USDC。
關鍵發現:
• 受害者的2/4 Safe多簽錢包顯示通過Request Finance應用介面進行批量交易
• 其中隱藏著:對惡意合約的授權… pic.twitter.com/U9UNfYNZhv— Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) 2025年9月12日
儘管如此,Scam Sniffer警告,類似的釣魚攻擊可以通過多種途徑發動,包括惡意軟體、被入侵的瀏覽器擴展、應用前端漏洞,甚至DNS劫持。使用看似已驗證的合約和幾乎相同的地址,強化了攻擊者不斷精進其手法,以規避加密貨幣用戶的注意力。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
SpaceX全面調整AI數據中心建設模式:擴建放緩,強化可靠性
據媒體報導,馬斯克對數據中心管理層實施大規模調整,由火箭業務資深人士出任負責人。新管理團隊要求在數據中心投入營運前完成更全面的測試,加裝更多電力與冷卻備用系統,以犧牲建設速度來換取更高的可靠性。上週孟菲斯數據中心斷電影響導致部分Grok模型下線,並對Anthropic、Google等算力租賃客戶產生連鎖影響。
美國財政部逾50億美元長期國債回購落實,美債拋售難以阻擋,10年期收益率逼近5%
60億美元對於規模約32萬億美元的美國國債市場來說仍然有限,也未達到部分投資者此前期待的「震撼效應」。德銀策略師直言,這就像財政部「製造了一個現在必須不斷餵養的怪物」。
美股錯過了眼前的「好消息」?盈利預期罕見上調,策略師:基本面強得「不像真的」
Seaport Research Partners認為,美股正面臨企業盈利與股價表現的明顯背離:第二季盈利強勁,分析師預期持續上修,但高利率與盈利持續性的擔憂壓抑估值,工業、交通運輸等板塊可能存在錯價機會。不過,如果聯準會重新釋放升息信號,短期內仍可能對股市帶來壓力。
美國中選在即,華爾街押注國會分裂,市場或迎來溫和喘息?
美國中期選舉臨近,華爾街普遍押注民主黨奪回眾議院、共和黨守住參議院的「分裂國會」格局,認為這將限制激進政策、緩解不確定性。歷史數據顯示,自1950年以來,共和黨總統任內出現分裂國會時,美股年均漲幅達13.7%,高於共和黨或民主黨單獨掌控國會時的8.3%和4.9%。若選舉結果偏離預期,市場仍可能劇烈波動。
