
關(guān)鍵要點
一名用戶因與458天前簽署的惡意合約相關(guān)的詐騙損失了近100萬美元的USDC。專家警告稱,這種延遲的漏洞利用趨勢正在成為加密貨幣竊賊的常用策略。
一名加密貨幣用戶損失了 908,551 美元美元硬幣 [USDC]在成為一場利用 15 個月前簽署的惡意合同批準(zhǔn)而導(dǎo)致錢包被掏空的騙局的受害者之后。
根據(jù)鏈上數(shù)據(jù),受害者得到正式認(rèn)可的2024 年 4 月 30 日的惡意智能合約,很可能是通過虛假空投或偽裝成合法平臺的網(wǎng)絡(luò)釣魚網(wǎng)站進(jìn)行的。
隨后,騙子耐心等待了近 16 個月,才于 2025 年 8 月 2 日發(fā)動最后一擊,從受害者錢包中盜取了近一百萬美元的 USDC。
錢包審批時間過長會讓人感到恐懼
此次攻擊可追溯到一項 ERC-20 批準(zhǔn),該批準(zhǔn)悄悄地授予了鏈接到 pink-drainer.eth 地址的詐騙者錢包“0x67E5Ae”的訪問權(quán)限。
該合同允許代幣轉(zhuǎn)移,無需任何進(jìn)一步的用戶確認(rèn)。
據(jù)在 X 上標(biāo)記該事件的 Scam Sniffer 稱,此次盜竊發(fā)生在受害者不知情的情況下批準(zhǔn)惡意交易的 458 天后。
此后不久,Scam Sniffer 開始使用 X,著名的,
“定期審查并撤銷舊的批準(zhǔn)——您的錢包安全至關(guān)重要!”
在這種情況下,被入侵的錢包之前只表現(xiàn)出少量、低價值的活動,這可能有助于它逃避雷達(dá)的監(jiān)測。
這一切是怎么開始的?
7 月 2 日,事情發(fā)生了急劇轉(zhuǎn)變。
受害者從MetaMask于 UTC 時間晚上 8:41 發(fā)送到一個新的錢包 (0x6c0eB6)。
僅僅十分鐘后,他們又從 Kraken 賬戶充值了 146,154 美元。這些操作在鏈上公開,很可能引起了騙子的注意。
攻擊者沒有立即采取行動,而是又等了一個月,很可能是為了確認(rèn)不會出現(xiàn)撤銷或額外存款。然后,他于8月2日凌晨4:57(UTC時間)發(fā)動了襲擊。
被盜資金被發(fā)送到標(biāo)有 Fake_Phishing322880 的地址,并被 Scam Sniffer 標(biāo)記為惡意地址。
詐騙手段越來越高明
這表明,與加密相關(guān)的詐騙日益復(fù)雜,因為不法分子利用了技術(shù)和信任。
從人工智能生成的 Ripple 高管深度偽造視頻,到冒充 YouTube 頻道宣傳虛假 XRP 贈品,詐騙者正在利用現(xiàn)實欺騙毫無戒心的用戶。
與此同時,160 億條巨額憑證泄露事件的再次曝光,也加劇了各個平臺的風(fēng)險。
在一個令人震驚的案例中,一個有針對性的網(wǎng)絡(luò)釣魚攻擊結(jié)合緊急程度、模仿和跨平臺操縱等手段,甚至可以欺騙經(jīng)驗豐富的網(wǎng)絡(luò)安全專家。
甚至經(jīng)驗豐富的用戶也淪為受害者。
甚至連網(wǎng)絡(luò)安全分析師克里斯托弗·羅莎 (Christopher Rosa) 也遭遇了使用欺騙性電子郵件、虛假 Coinbase 電話和協(xié)同社會工程學(xué)的網(wǎng)絡(luò)釣魚詐騙。
結(jié)論很簡單但至關(guān)重要:舊的批準(zhǔn)不會過期,攻擊者不會忘記。






.png)





















