用户未撤销恶意授权,两次遭钓鱼盗币损失21.9万美元
事件概要
一名用户因未及时撤销恶意授权,两次遭钓鱼攻击,累计损失 21.9 万美元。
经过
- 首次被盗:922 天前,该用户签署了一笔恶意 Permit 交易,导致价值 9.7 万美元的 SYN 代币被转走。
- 二次被盗:事发后,用户未撤销相关授权,又遭同一钓鱼者转走价值 12.2 万美元的 SYN 代币。
警示
授权未撤销等于持续敞口,用户应定期检查并清理钱包中的可疑授权,避免类似损失。
一名用户因未及时撤销恶意授权,两次遭钓鱼攻击,累计损失 21.9 万美元。
授权未撤销等于持续敞口,用户应定期检查并清理钱包中的可疑授权,避免类似损失。