钓鱼攻击导致Aave用户损失123万美元

一名去中心化金融(DeFi)用户成为钓鱼诈骗的受害者,涉及欺诈性谷歌广告,导致损失价值超过123万美元的Uniswap NFT。

UNI
AAVE

摘要

一名去中心化金融(DeFi)用户在一个伪装成Uniswap平台的钓鱼网站上签署恶意交易后,损失了价值超过123万美元的Uniswap NFT。该攻击利用谷歌广告推广欺诈网站,使用Punycode网址模仿合法地址。用户在不共享私钥的情况下无意中授权攻击者访问其资产。这一事件凸显了加密货币诈骗日益普遍,以及主要平台采取的打击措施不足。

术语与概念
  • 钓鱼: 一种欺诈尝试,通过在电子通信中伪装成可信实体获取敏感信息。
  • Punycode: 一种使用ASCII字符集表示国际化域名的方式,在诈骗中经常被利用来创建欺骗性URL。
  • 智能合约: 一种自执行合约,协议条款直接写入代码,用于区块链交易。