Shiba Inu团队紧急警告:新型冒充骗局利用Etherscan漏洞盗取用户资金

Shiba Inu团队紧急警告:新型冒充骗局利用Etherscan漏洞盗取用户资金

N
News Editor 01
2026-07-04 14:26:11
Shiba Inu开发团队近日发出警告,有不法分子通过伪造智能合约事件,冒充Shiba Inu部署者钱包发行虚假代币WERSE,试图欺骗用户授权转账。该骗局利用Etherscan交易显示机制的盲点,极具迷惑性。团队呼吁社区切勿轻信非官方信息,保护资产安全。

Shiba Inu(SHIB)开发团队近日发出紧急安全警告,提醒社区警惕一种新型冒充骗局。该骗局利用以太坊区块链浏览器Etherscan的显示机制漏洞,伪造虚假交易记录,诱导用户误以为其与Shiba Inu官方部署者钱包有关联,从而骗取用户授权并盗取资产。

据Shiba Inu开发者Kaal Dhairya在官方博客中披露,诈骗者创建了一个名为“WERSE”的虚假代币,并通过精心编写的智能合约代码,在Etherscan上伪造了一笔高达101万亿枚WERSE代币的交易记录。这笔交易显示从“Shiba Inu: Deployer”钱包发送至“Shiba Inu: Deployer 2”钱包,但实际并非来自官方部署者地址。Etherscan依赖智能合约触发的事件来展示交易信息,诈骗者正是利用这一点,编写了恶意代码来发射虚假事件,使得交易记录在浏览器中看起来像是由官方部署者发起。

诈骗手法详解

据技术与博客文章分析,诈骗者首先部署了一个包含恶意逻辑的智能合约,其中将“Shiba Inu: Deployer”地址硬编码为变量。当用户调用该合约的某个函数时,代码会在转账序列触发前用这个变量覆盖发送方地址。因此,Etherscan上显示的发送者被篡改为官方部署者地址,而实际资金从未真正从该地址流出。这种手法的高明之处在于,即使是经验丰富的用户,也可能在匆忙中被表面的交易记录所迷惑,误以为该代币获得了Shiba Inu团队的认可。

开发者Kaal Dhairya在推文中提醒用户做好尽调(DYOR),并附上了官方博客链接。他警告称,一旦用户被诱导授权该恶意代币,诈骗者可能会通过授权机制直接盗取用户钱包中的其他资产。社区成员也在推文中指出,一个部署者钱包可能由多人管理,其中部分人可能成为“蛇”,因此任何来自部署者钱包的代币都不能自动视为官方发行。

“我们看到这种情况屡见不鲜,却无能为力,这让我们心碎。请永远不要在加密货币中对这类消息做出仓促反应,始终听取官方项目渠道的公告,以保护你辛苦赚来的钱。”博客文章这样呼吁。

市场影响与投资者建议

此类冒充骗局在加密市场并不鲜见,但针对Shiba Inu这种高关注度项目的攻击,往往会对市场情绪造成短期冲击。尽管SHIB本身价格未因此出现剧烈波动,但虚假代币的出现可能会分散社区注意力,并导致部分投资者因恐慌或FOMO而做出非理性操作。从历史经验看,类似骗局曝光后,往往伴随短期抛售压力,但项目方及时的警���有助于稳定市场信心。

对于普通投资者而言,防范此类骗局需遵循以下原则:第一,始终通过Shiba Inu官方网站、官方社交媒体及已验证的区块浏览器(如Etherscan上显示的合约标签)核实代币信息;第二,绝不对来历不明的空投或所谓“新代币”进行授权操作,尤其是那些要求无限额授权或声称来自知名项目的代币;第三,使用硬件钱包或多签钱包增加安全层级,并定期检查授权列表,撤销可疑授权。Shiba Inu团队也强调,任何关于新代币或重大活动的消息,都应首先在官方渠道(如Shiba Inu官方博客、Twitter账号@Shibtoken)得到确认。

在技术层面,Etherscan等区块浏览器也在不断改进显示透明度,但用户仍需主动验证合约源代码与交易哈希。同时,多个安全工具如TokenSniffer、DeBank等可帮助识别合约风险。此次事件再次警示,去中心化带来的自由也伴随着责任,投资者必须保持高度警惕。

截至发稿,Shiba Inu团队尚未公布虚假代币的具体合约地址,但表示将继续监测并提醒社区。建议用户避免与任何声称来自“Shiba Inu部署者”的新代币交互,直至官方明确公告为止。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。