一位去中心化金融(DeFi)投資者近日不幸遭遇網路釣魚詐騙,損失約2,700萬美元(約合3,753億韓元)的加密貨幣資產。根據區塊鏈安全公司 PeckShield(佩克盾)於 11 日(當地時間)在 X 平台發布的消息指出,受害者為 Venus Protocol 使用者。
該投資者因誤簽一筆惡意交易,導致錢包中持有的穩定幣與包裝資產遭到全數轉移。據了解,駭客透過偽裝成官方服務的網頁或連結,引導目標用戶授權資產使用權,再藉此執行未經授權的資金轉移,此手法為加密貨幣領域常見的釣魚攻擊。
本次事件中,受害者在未察覺的情況下同意了一筆由攻擊者精心製作的權限請求,導致資產控制權落入對方手中。經鏈上數據分析顯示,當時該名受害者的錢包中存有約1,980萬美元的 Venus USDT(vUSDT)和約715萬美元的 Venus USDC(vUSDC),並已在授權當下迅速轉移至外部錢包地址。
評論:此事件再次凸顯 DeFi 生態系統潛在的「安全漏洞」。雖然去中心化提高了金融自由度,但也意味著使用者需承擔更多資安責任。
此次巨額詐騙案對 DeFi 社群敲響警鐘。專家呼籲用戶在簽署任何交易之前,應仔細確認來源是否為合法平台,並定期檢查個人錢包的存取權限設定,防止授權過度。同時,也建議採取硬體錢包與多重簽章等技術措施降低風險,因為釣魚攻擊往往只是單一錯誤就能釀成巨大損失。
關鍵詞:DeFi、釣魚詐騙、PeckShield、Venus Protocol、加密貨幣安全
留言 0