GoPlus 监测显示,一名用户在 183 天前签署了一笔恶意 Permit 授权交易。网络钓鱼攻击者随后利用该授权转移资金,导致约 1,625 美元的 USDC 被盗。
GoPlus 表示,由于该用户在事后没有撤销相关授权,攻击者在 2 小时前再次利用同一授权,再次盗取约 75,780 美元的 USDC。
GoPlus 提醒用户注意授权风险
GoPlus 提示,用户应遵循反钓鱼“4 个禁忌”:不点击未知链接、不安装不受信任软件、不签署未知交易、不向未经核实地址转账。
GoPlus 还建议,用户仅在必要时授予授权,避免授予无限额度,同时可安装安全扩展程序,实时拦截钓鱼链接与风险签名。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

