鲸鱼的资金存储在基于以太坊的去中心化金融协议 Maker 中。攻击发生在鲸鱼不知情的情况下签署
Lookonchain 的链上分析显示,在成为网络钓鱼骗局的受害者后,一头 DeFi 鲸鱼损失了 5547 万美元的 DAI 稳定币。
鲸鱼的资金被存放在基于以太坊的去中心化金融协议 Maker 中。攻击发生时,鲸鱼在不知情的情况下签署了一项欺诈交易,将其资产的所有权转移到钓鱼地址。
交易引发一系列事件
根据Lookonchain的分析,该事件是由于在Maker上持有大量DAI的鲸鱼签署了一笔未知交易而发生的。此操作无意中将鲸鱼资金的所有者设置为诈骗者的地址,即“0x0000db5c...41e70000”。
随着所有权的改变,攻击者完全控制了鲸鱼的 5547 万 DAI,使得原来的持有者无法访问或提取他们的资金。
当鲸鱼试图提取资金时,由于所有权转移,交易失败。与此同时,攻击者迅速将被盗的 DAI 代币转移到新钱包中,并开始将其转换为以太坊。
到目前为止,诈骗者已将 2750 万 DAI 兑换成约 10,625 ETH,通过去中心化交易协议转移大部分被盗资产。
之前的事件凸显了日益增长的风险
此次针对 DeFi 鲸鱼的攻击并非孤立事件。 6 月,一名 MakerDAO 代表成为类似网络钓鱼攻击的受害者,损失了 1100 万美元的各种代币,其中包括 USDe。此漏洞是由 Scam Sniffer 检测到的,该平台致力于帮助用户避免网络钓鱼网站和钱包耗尽计划。
代表的钱包“0xfb...accfa”被地址“0x73...bb96”的骗子入侵,骗子使用多个钓鱼签名来欺骗受害者。
?? 5 小时前,一名受害者因签署多个 Permit 钓鱼签名而损失了价值 1100 万美元的 aEthMKR 和 Pendle USDe 代币。 pic.twitter.com/9jhgQMdkl9
— 诈骗嗅探器 | Web3 反诈骗 (@realScamSniffer) 2024 年 6 月 23 日
加密世界诈骗警报不断上升
此类诈骗的盛行导致加密社区内的安全警告不断增加。 6 月 8 日,Shibarmy Scam Alerts 发出警告,称冒充加密钱包连接工具的欺诈网站激增。这些网站最终旨在窃取资金,通过声称提供网络同步、奖励刷新或流动性池修复来欺骗用户。
以上是DeFi Whale 因网络钓鱼诈骗损失了 5547 万美元的 DAI 稳定币的详细内容。更多信息请关注PHP中文网其他相关文章!