GoPlus用户因未及时撤销授权,183天后再遭7.5万美元大额盗窃

GoPlus 安全监测显示,一名用户因 183 天前签署的一笔恶意 Permit 授权交易,遭遇网络钓鱼攻击导致资产被盗。据悉,攻击者早于首次利用该授权转移约 1,625 美元 USDC;因用户事后未及时撤销授权,攻击者于 2 小时前再次利用同一漏洞,盗取约 75,780 美元 USDC。

针对此类风险,GoPlus 提醒用户严守反钓鱼“四不”原则:不点击未知链接、不安装不受信任软件、不签署未知交易、不向未经核实地址转账。同时建议用户遵循最小权限原则,仅在必要时授予授权并避免设置无限额度;此外,安装安全扩展程序可实时拦截钓鱼链接与高风险签名,为资产安全筑牢防线。

Facebook
Twitter
LinkedIn
Telegram

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注