用户因钓鱼诈骗损失122万美元USDC和aPlaUSDT0

Scam Sniffer报告一起涉及伪造许可签名的近期加密货币盗窃事件,凸显去中心化金融(DeFi)持续存在的安全漏洞

USDC

摘要

Scam Sniffer报告称,一名用户在不知情的情况下签署了多笔钓鱼许可交易后,损失了价值122万美元的加密资产,包括USDC和aPlaUSDT0。该事件发生在被发现前约30分钟,显示恶意区块链授权如何在无需直接入侵钱包的情况下实现资产转移。

术语与概念
  • USDC: 由Circle发行的一种与美元挂钩的稳定币,用于数字支付。
  • Phishing Permit Signatures: 通过伪造区块链签名请求诱骗用户授权恶意交易的行为。
  • aPlaUSDT0: 代表在Aave协议或类似平台上的USDT资产的代币。