2026年7月8日,以太坊网络发生了一起重大安全事件:一名未知用户因签署钓鱼交易而损失了999,999 USDT。此案再次引发了人们对针对缺乏经验或粗心加密资产持有者的欺诈手段的关注。
盗窃是如何实施的
攻击者最初试图通过multicall功能提取整整100万USDT,但随后调整了行动。最终,资金通过三笔连续交易被盗:639,999 USDT、159,999 USDT和200,000 USDT。Etherscan上的收款地址已被标记为钓鱼地址,这证实了攻击的性质。
几天前的类似案例
这并非孤立事件。就在四天前的7月4日,另一名钱包持有者因连接虚假交易所并签署恶意合约而损失了165万美元。正如研究员瑞安·科尔曼所指出的,这一确认赋予了攻击者无限访问权限,使自动资金抽离系统得以清空钱包。这凸显了一个系统性漏洞:用户常常信任未经验证的界面。
2026年问题的规模
根据CertiK分析师的数据,2026年上半年,加密行业因安全事件损失了13.2亿美元。值得注意的是,在第一季度,钓鱼攻击成为最大的损失来源。这些数字表明,尽管保护技术不断发展,人为因素仍是主要漏洞。
我的专家观点:加密货币钓鱼并非偶然,而是用户安全意识不足的结果。每笔交易签名都应至少检查两次,最好使用硬件钱包和专门的欺诈检测扩展程序。市场正朝着更安全的方向发展,但受害者仍在为自己的草率付出数百万美元的代价。