CertiK Alert监测显示,开发者Qix的NPM账户遭遇钓鱼攻击,攻击者通过植入恶意代码仅获利0.05美元的ETH及20美元的Meme币。Security Alliance披露,此次事件涉及知名开发者的NPM账号被入侵,受影响的软件包下载量已突破10亿次。Ledger首席技术官Charles
慢雾余弦披露,Venus大户@KuanSun 1990此前遭受的钓鱼攻击事件已解决,用户几乎追回全部损失,相关黑客组织为此承担了约300万美元的攻击成本。
PeckShieldAlert监测数据显示,Venus Protocol平台用户因钓鱼攻击事件遭受约270万美元资产损失,攻击向量显示受害用户被诱导签署恶意交易授权,导致代币转移权限被转移至地址0x7fd8...202a。此前安全机构通报的Venus Protocol遭遇攻击事件已被证实为误报。
ScamSniffer监测到某用户因签名伪造成为Uniswap掉期交易的钓鱼批量成交申请,损失约100万美元的代币和NFT。攻击者通过伪造Uniswap交易界面引导用户签署恶意代码的交易,导致资产被盗。
FTX债权人活动人士Sunil披露,该债权人社群成员的姓名及邮箱地址信息疑似发生外泄,相关方需重点防范钓鱼攻击风险。
Scam Sniffer 在 X 平台发布安全警报,指出某 EIP-7702 升级地址遭受伪装为 Uniswap Swap 交易的批量转账钓鱼攻击,导致 6.6 万美元资产被盗。该平台确认已监测到多起针对 EIP-7702 升级地址的同类型攻击事件。攻击者此次使用批量转账模式(区别于此前批量授权模式
加密货币交易平台WOO X披露,其系统遭入侵源于某员工设备遭定向钓鱼攻击导致开发环境被非法访问。尽管安全机制限制了攻击者权限,但攻击方仍利用窗口期从用户账户发起多笔资金转移。平台已启动全面法证审查,当前优先级为恢复用户提款功能,后续进展将实时同步。此前该平台确认此次安全事件造成1400万美元损失,并