美、英、加联手行动 打击加密货币诈骗

美国、英国和加拿大联合发起了一项行动,旨在打击加密货币诈骗活动。该行动名为“亚特兰大行动”,旨在保护用户免受资金损失。 行动重点是“授权钓鱼”攻击,诈骗者诱导用户签署交易,从而获得钱包内资金的使用权限,随后可随意转走加密资产。 多家执法机构参与了这次跨国合作,包括美国特勤局、英国国家犯罪局和加拿大安大略证券委员会。通过信息共享与协作,他们希望及时发现和阻止诈骗行为。 官方表示,行动将实时干预潜在诈骗,减少用户损失。此前的项目“阿特拉斯计划”为此次行动提供了经验与基础。尽管整体盗币金额有所下降,但钓鱼攻击依然是主要威胁。

Pectra 钱包漏洞:链下签名风险暴露用户于恶意攻击

以太坊最近的 Pectra 升级于 5 月 7 日推出,引入了新的安全风险。该升级包含 EIP-7702,允许用户通过链下签名委托钱包控制权。这为攻击者仅凭签名便可劫持钱包打开了大门,绕过了链上交易的需求。 攻击者可利用网络钓鱼手段获取委托签名,从而在用户的钱包中安装恶意代码。一旦该代码部署,攻击者即可在用户不知情的情况下窃取资金。 Hacken 的 Yehor Rudytsia 警告称,那些无法检测到这些新交易类型的钱包尤为脆弱。“钱包必须分析交易类型并标记可疑请求,”Rudytsia 建议。 此风险影响热钱包和硬件钱包。用户应保持警惕,绝不签署自己未完全理解的消息。 \