返回恶意授权

恶意授权

Polymarket
2026-06-28 21:31:37

Polymarket 用户遭前端脚本攻击损失310万美元 PUSD,资金已桥接至以太坊

区块链情报公司 AMLBot 监测显示,Polymarket 用户在 Polygon 网络上因前端恶意脚本入侵,被盗走约 310 万美元 PUSD。攻击者利用 EIP-7702 委托执行诱导用户签署授权,随后将资金转换为 USDC.e 并桥接至以太坊,最终兑换为 ETH 并集中存储。目前约 1891.9 枚 ETH 分布在三个新钱包中。此次攻击手法与 2024 年 1inch 的 Lottie Player 库入侵事件类似,均源于第三方脚本被攻破。事件再次警示去中心化应用前端的安全性薄弱环节,用户需警惕恶意授权签名。

1130
Polymarket 用户遭前端脚本攻击损失310万美元 PUSD,资金已桥接至以太坊
PolyMarket
2026-06-28 19:31:15

Polymarket用户遭恶意脚本攻击损失310万美元,手法与2024年1inch事件如出一辙

据AMLBot监测,Polymarket用户在Polygon网络遭遇前端恶意脚本入侵,损失约310万美元PUSD。攻击利用EIP-7702委托执行机制,诱导用户签署恶意授权,资金随后通过Relay桥接至以太坊并兑换为ETH,目前1891.9枚ETH分布在三个新地址。该攻击手法与2024年1inch因Lottie Player库被植入窃取脚本的事件高度相似,再次暴露第三方前端依赖的链上安全风险。

1210
Polymarket用户遭恶意脚本攻击损失310万美元,手法与2024年1inch事件如出一辙
Polymarket
2026-06-28 15:01:46

Polymarket 用户因前端脚本注入被盗 310 万美元:EIP-7702 授权成为攻击突破口

区块链情报公司 AMLBot 监测显示,近日 Polymarket 用户在 Polygon 网络因前端遭恶意脚本入侵,被盗走约 310 万美元 PUSD。攻击者利用第三方脚本漏洞,诱导用户签署 EIP-7702 委托执行授权,清空钱包后通过 Relay 桥接至以太坊并兑换为 ETH,目前约 1891.9 ETH 分散在三个新钱包。此事件与 2024 年 1inch 因 Lottie Player 库被植入窃取脚本的攻击手法高度相似,再次敲响前端安全警钟。

1140
Polymarket 用户因前端脚本注入被盗 310 万美元:EIP-7702 授权成为攻击突破口