网络钓鱼骗局致受害者损失33万美元:签署批准后408天资金被盗
根据Web3防诈骗平台Scam Sniffer的一份报告,一名用户因一年多前签署的网络钓鱼批准协议而损失了33万美元。
据Etherscan数据显示,该受害者的钱包中共计损失了价值329,743美元的Aave代币。最令人震惊的是,这笔交易的批准早在2024年2月10日上午12:51 UTC就已签署,为黑客入侵受害者钱包提供了入口。
直到2025年3月24日UTC上午12:35,攻击者才在一笔交易中转移了1,999.23枚Aave代币,价值329,743美元。
在盗窃发生之前,该钱包持有价值527,498美元的AAVE代币。到黑客完成操作时,受害者仅剩197,755美元。

尽管该钱包中还包含其他资产(如LPT),但黑客只转移了受害者的Aave代币,因为这是转账中唯一的代币。
截至目前,黑客身份尚未确定,受害者追回被盗资金的可能性非常有限。
批准网络钓鱼骗局对加密货币持有人构成严重威胁
根据Chainalysis的一份报告,自2021年5月以来,加密货币领域因批准网络钓鱼骗局损失了约10亿美元,其中仅2023年的损失就高达3.74亿美元。
尽管批准网络钓鱼作为一种骗术已经存在多年,但骗子通常通过假冒加密应用程序来针对加密用户。随着行业的发展,他们的技术也变得更加高效。
通常情况下,骗子会通过伪装成投资机会或冒充他人来诱使受害者向其发送加密货币。但在批准网络钓鱼的情况下,骗子会诱使用户签署恶意区块链交易,从而授权骗子地址从受害者钱包中提取特定代币。这使得骗子可以随时将这些代币转走。
大多数情况下,批准网络钓鱼的骗子会将受害者的资金转移到一个单独的钱包中,并以受害者的名义进行交易。链上模式通常显示,受害者地址签署了一项交易,批准第二个地址使用其资金,随后第二个地址(即授权消费地址)执行交易,将资金转移到新的目标地址。
MetaMask首席安全研究员泰勒·莫纳汉(Taylor Monahan,又名@taiwano_)是追踪浪漫骗局式批准网络钓鱼的人之一,并通过沙丘分析仪表板分享了相关数据。

据报道,自2021年5月以来,浪漫骗局的受害者因批准网络钓鱼骗局损失了大约10亿美元。需要注意的是,这一总额是基于链上模式的估算值,其中部分资金可能已经被骗子控制。
由于浪漫骗局的损失往往被低估,且分析基于有限的报告实例,因此实际损失可能更高。
业内人士认为,绝大多数批准网络钓鱼骗局是由一些极其成功的骗子实施的,可以通过多种方式解决,包括用户教育和采用模式识别策略。
加密大都会学院:即将推出 - 一种新的方式,在2025年通过DeFi赚取被动收入。了解更多
- 1加密市场乱象:CLS Global操纵案与做市商掠夺性行为的监管启示
- 2川怼怼 到底能不能开除鲍老板?
- 3Web3 “过气”的超级明星协议 如今都怎么样了?
- 44 Alpha宏观周报:软硬撕裂、关税反复:衰退前夜?市场困局何在?
- 524H热门币种与要闻 | 币安Alpha上线评估TGE及空投参与资格的积分系统;币安拟为加密资产管理者提供与传统金融交易类似的“基金账户”(4月25日)
- 6特朗普猛烈抨击鲍威尔引发市场震荡:美元下挫,比特币突破8.7万美元
- 7黄金疯涨后,白银会是下一个投资焦点吗?
- 8AI Agent周报 | auto.fun平台上线,原生代币为ai16z;Virtuals推出新Launchpad平台Genesis(4.14-4.20)
- 9Bitget交易所因做市商BOT漏洞引发VOXEL交易对价格异常波动事件