GoPlusSecurity:警告“tlbl”鲸鱼再次遭受攻击,损失超5000万美元

2小时前

币界网报道:币界网消息,GoPlusSecurity警告称,名为“tlbl”的鲸鱼在沉默三年后再次遭受攻击,累计损失已超过5000万美元。此次攻击有两个完全不同的攻击向量:2023年的批准钓鱼(仅涉及ERC20代币)和2026年的私钥泄露(甚至连原生ETH也被清空)。受害者在第一次资金被盗后仍继续使用同一钱包,理论上“只需撤销不良批准就可以了”,但事实并非如此。攻击者第一次归还大部分资金的事实只让受害者的安全意识更加放松。GoPlusSecurity提醒:1.链上是最黑暗的森林,懈怠才是真正的敌人。2.大额资产应使用硬件钱包,助记词绝不应接触互联网。3.如果不完全理解交易,请勿签署。定期检查并撤销过期/风险批准。4.在资金被盗后(即使攻击者退款),立即迁移到新的硬件和新地址,绝不例外。