PANews 11月17日訊息,根據比特叢林分析發現,網路釣魚者Fake_Phishing193319、Fake_Phishing188246 已從受害者0xc108…2575 盜走150萬枚aUSDT及178萬枚aEthUSDT,累計340萬美元。
比特叢林工程師分析稱,此類釣魚合約,通常採取遊戲獎勵等誘取用戶簽名授權、提額授權。在事件中,也是採用了離線授權簽名的釣魚代碼(permit類型)來實現,意味著一旦用戶同意授權,釣魚者即可轉走受害者全部資產。此外,比特叢林進一步監測發現,駭客盜取資金後,透過多個地址,繼續轉移藏匿,其監測到與被盜資產強相關的地址,也同步舉報到了以太坊問題地址標籤。