你是否曾收到某個認識或不認識的人傳送私鑰或助記詞給你向你求助?這時候千萬不要以為自己賺到了,因為你可能已經落入 Scam 圈套而毫無自覺。
獨立安全研究員 CIA Officer 今天在推特上分享了這個已存在一段時間,但近日又盛行起來的攻擊手法。這種攻擊屬於社交工程攻擊,主要針對人性的貪婪實現詐取錢財的目的。
一般來說,這類錢包裡通常都沒有足夠的 Gas 能夠讓你發送代幣,當你打開錢包後發現有數百甚至數千美元的代幣時,自然會立即轉入原生代幣充當 Gas 以提取那些在錢包中的代幣。
當你轉入原生代幣的那一刻,恭喜你正式成為受害者了!因為當你轉入的幣一到帳,攻擊者的機器人就會在你用它發送交易之前將你的幣轉出。
另外,這類攻擊通常發生在以太坊以外的 EVM 兼容鏈,因為以太坊上有 flashbot 等 MEV 工具可以讓攻擊者的機器人沒有機會將資金轉出。但由於 BNBChain、Tron 等區塊鏈缺乏這樣的工具,因此大多數攻擊者會選擇在這樣的鏈上實施攻擊。