7月8日,以太坊网络发生一起严重攻击事件:一名用户在签署钓鱼交易后损失了999,999 USDT。该事件由我的Scam Sniffer分析团队记录,他们迅速追踪了事件链。

攻击者最初试图通过multicall功能提取整整100万USDT,但随后将金额调整为钱包中的精确余额。最终,盗窃通过三笔交易完成:639,999 USDT、159,999 USDT和200,000 USDT。Etherscan上的收款地址已被标记为钓鱼地址,这证实了攻击的蓄意性质。

安全建议

我强烈建议所有加密货币用户在批准前仔细检查所有签名请求,避免仓促交易,并使用专业工具(如诈骗检测扩展程序)。钓鱼攻击仍然是最常见的威胁之一,即使是经验丰富的交易者,若未保持警惕也可能成为受害者。

值得注意的是,这并非孤立事件。就在几天前的7月4日,另一名钱包持有者在连接虚假交易所并签署恶意合约后损失了165万美元。正如研究员Ryan Coleman所指出的,此类授权为攻击者提供了无限访问权限,使自动资金抽干系统能够清空钱包。请始终检查合约,并撤销未使用的代币授权。

根据CertiK的数据,2026年前六个月,加密行业因安全事件损失了13.2亿美元。第一季度,钓鱼攻击成为最大的损失来源,这凸显了加强防护措施的必要性。

我的专家意见: 这一事件再次表明,即使以太坊拥有高流动性和完善的基础设施,人为因素仍然是薄弱环节。我建议所有市场参与者实施多因素认证,并定期审计代币权限。在当前钓鱼攻击日益复杂的情况下,只有主动防御才能将风险降至最低。