虚假跨链桥钓鱼攻击频发,用户资产安全受威胁
根据社区内流传的最新安全警示,近期出现了一种针对跨链桥用户的网络钓鱼骗局。攻击者伪造了名为“onbridge”的Arc跨链桥操作页面,诱导用户进行资产跨链操作。
攻击手法与资金流向
当用户访问这些高度仿真的钓鱼页面并尝试进行跨链交互时,页面会引导用户授权或确认交易。然而,交易的实际结果并非将资产跨链至目标网络,而是直接将用户的USDC稳定币转入攻击者预先控制的地址中。
区块链数据追踪显示,与此次事件相关的钓鱼地址目前已积累了相当规模的资金。截至发稿时,该地址余额约为8.7万美元,这表明已有不少用户中招。
如何识别与防范此类风险
这类骗局通常依赖于用户对常用DeFi界面的熟悉与信任。攻击者会复制正规项目的界面设计、域名拼写(如使用形似字母)或通过广告、社群链接进行传播。
- 核查网址来源:永远通过项目官方公告的渠道访问服务,避免点击来历不明的链接。
- 仔细核对合约地址:在签署任何交易前,务必在区块链浏览器上核对接收地址的合法性。
- 启用交易预览:使用钱包时,注意查看交易详情中的具体接收方,而非仅看界面提示。
- 保持信息同步:关注项目官方社交媒体账号,及时获取安全公告。
跨链桥作为连接不同区块链的关键设施,一直是黑客与诈骗者重点攻击的目标。用户在追求便捷的同时,必须将安全验证作为操作中不可省略的一环。一旦发现资产异常转移,应立即停止授权并尝试联系相关安全团队。