-
bitcoin $87959.907984 USD
1.34% -
ethereum $2920.497338 USD
3.04% -
tether $0.999775 USD
0.00% -
xrp $2.237324 USD
8.12% -
bnb $860.243768 USD
0.90% -
solana $138.089498 USD
5.43% -
usd-coin $0.999807 USD
0.01% -
tron $0.272801 USD
-1.53% -
dogecoin $0.150904 USD
2.96% -
cardano $0.421635 USD
1.97% -
hyperliquid $32.152445 USD
2.23% -
bitcoin-cash $533.301069 USD
-1.94% -
chainlink $12.953417 USD
2.68% -
unus-sed-leo $9.535951 USD
0.73% -
zcash $521.483386 USD
-2.87%
什麼是冰網絡釣魚攻擊?
Ice phishing tricks users into signing malicious wallet approvals—often via fake dApps or airdrops—granting attackers silent, unlimited access to crypto assets.
2025/12/24 02:00
定義和機制
1. 冰網絡釣魚攻擊是一種欺騙性技術,攻擊者會誘騙用戶簽署惡意交易,從而授予對其加密貨幣錢包進行未經授權的訪問。
2. 與竊取憑證的傳統網絡釣魚不同,冰網絡釣魚利用錢包簽名請求,使受害者在不知不覺中批准代幣配額或轉移授權。
3. 攻擊者通常會託管一個模仿合法 DeFi 平台或 NFT 市場的虛假去中心化應用程序 (dApp) 界面。
4. 當用戶連接他們的 Web3 錢包(例如 MetaMask)並簽署例行交易時,他們實際上批准了一份智能合約,從他們的地址提取資產。
5. 一旦獲得批准,攻擊者可以隨時耗盡代幣,無需進一步的用戶交互或確認。
常見載體和平台
1. 通過 Telegram 群組、Discord 服務器和 Twitter/X DM 分發的惡意鏈接通常會導致偽造的空投領取頁面。
2. 受損的 GitHub 存儲庫或 npm 包將惡意代碼注入開發人員使用的開源錢包集成中。
3. 偽裝成錢包連接器的虛假瀏覽器擴展在安裝或首次使用期間請求籤名權限。
4. 受損的廣告網絡在加密新聞網站上投放有毒橫幅,將用戶重定向到仿質押注儀表板。
5. 搜索引擎優化操縱將欺詐性 dApp 置於真實的 dApp 之上,以進行“Uniswap v3 流動性計算器”等高意圖查詢。
技術特點
1、冰釣涉及的交易很少涉及ETH轉賬;相反,他們部署針對 ERC-20 或 ERC-721 合約的approve()調用。
2. 攻擊者經常使用零地址津貼,為看似無害的函數名稱(如“initReward”或“setManager”)的惡意合約授予無限的支出權限。
3. 簽名有效負載通常使用EIP-712 類型的數據結構進行混淆,將真實意圖隱藏在人類可讀的域分隔符和屏蔽消息字段後面。
4. 某些變體採用批量簽名請求,將多個批准捆綁到一個提示中以減少懷疑。
5. 這些攻擊中使用的合約地址通常駐留在新部署的、未經驗證的 EVM 兼容鏈上,以逃避鏈上安全掃描器的檢測。
現實世界的事件
1. 2023 年 6 月,超過 300 個錢包通過一個虛假的 Arbitrum 橋接網站遭到入侵,該網站提示用戶簽署“樂觀同步批准”——這實際上是流氓合約的代幣津貼。
2. 2024 年初針對 OpenSea 用戶的網絡釣魚活動利用帶有 SSL 證書欺騙的克隆域,導致受害者簽署“集合驗證”交易,從而實現 NFT 盜竊。
3. Polygon 上的多款錢包連接遊戲在集成包含隱藏setApprovalForAll()邏輯的第三方分析 SDK 後遭受大規模利用。
4. 假冒的 Ledger Live 更新頁面誘導用戶簽署固件驗證請求,該請求秘密授權 BSC 上的 BEP-20 代幣轉移合約。
5. Blur 市場的假版本注入了惡意 JavaScript,攔截錢包連接事件,並用攻擊者控制的簽名有效負載替換合法簽名有效負載。
常見問題解答
問:硬件錢包可以防止冰網釣魚嗎?答:硬件錢包會在簽名前顯示交易詳細信息,但如果用戶誤解顯示的數據或跳過驗證步驟,他們仍然可能會批准危險的限額。
問:撤銷代幣配額是否可以完全減輕冰網絡釣魚事件後的損失?答:撤銷會阻止以後的提款,但不會追回已經被盜的資產;它必須在攻擊者發起傳輸之前執行。
問:移動 Web3 瀏覽器是否比桌面瀏覽器更容易受到冰網絡釣魚的攻擊?答:移動界面通常將簽名提示壓縮為不太詳細的視圖,增加了盲目批准的可能性,尤其是在 dApp 調試工具有限的 iOS Safari 上。
問:為什麼一些區塊鏈瀏覽器無法將冰網絡釣魚合約標記為惡意?答:許多此類合約在部署時不包含明顯有害的操作碼;僅當與特定的簽名上下文和外部調用模式配對時,它們的危險才會出現。
免責聲明:info@kdj.com
所提供的資訊並非交易建議。 kDJ.com對任何基於本文提供的資訊進行的投資不承擔任何責任。加密貨幣波動性較大,建議您充分研究後謹慎投資!
如果您認為本網站使用的內容侵犯了您的版權,請立即聯絡我們(info@kdj.com),我們將及時刪除。
- 特朗普的美聯儲主席人選:凱文·沃什上任,華爾街觀察
- 2026-01-30 22:10:06
- 隨著市場變化和新加密貨幣的興起,比特幣的數字黃金夢想受到考驗
- 2026-01-30 22:10:06
- 幣安雙倍下注:SAFU基金完全轉向比特幣,表明深信不疑
- 2026-01-30 22:05:01
- 雪佛龍第四季度業績顯示,儘管收入不足,但每股收益仍超預期,著眼於未來增長
- 2026-01-30 22:05:01
- 比特幣 2026 年的重大舉措:引導波動走向新時代
- 2026-01-30 22:00:01
- 卡爾達諾 (ADA) 價格展望:應對 2026 年潛在熊市的困境
- 2026-01-30 22:00:01
相關知識
什麼是減半? (了解Bitcoin的供應計劃)
2026-01-16 00:19:50
什麼是 Bitcoin 減半? 1. Bitcoin 減半是嵌入在 Bitcoin 協議中的預編程事件,它將給予礦工的區塊獎勵減少 50%。 2. 大約每 210,000 個區塊發生一次,根據 Bitcoin 的平均出塊時間 10 分鐘,大約每四年發生一次。 3. 該機制由中本聰設計,旨在加強稀缺性...
什麼是玩賺錢 (P2E) 遊戲及其運作方式?
2026-01-12 20:19:33
定義和核心機制1. Play-to-Earn (P2E) 遊戲是基於區塊鏈的數字體驗,玩家通過遊戲活動賺取加密貨幣代幣或不可替代代幣 (NFT)。 2. 這些遊戲依靠去中心化賬本技術來驗證所有權、轉移資產並在全球參與者網絡中透明地分配獎勵。 3. 與傳統視頻遊戲不同,P2E 遊戲將經濟系統直接嵌入其...
什麼是內存池以及交易如何得到確認?
2026-01-24 06:00:16
什麼是內存池? 1.內存池是每個Bitcoin節點內的臨時存儲區域,用於保存未確認的交易。 2. 交易在廣播到網絡後但在礦工將其納入區塊之前進入內存池。 3. 每個完整節點都維護自己的內存池版本,由於延遲或策略變化,該版本可能略有不同。 4. 內存池的大小和組成會根據網絡擁塞、交易費用和區塊空間可用...
如何用加密貨幣賺取被動收入?
2026-01-13 07:39:45
質押機制1. 質押是指在錢包中鎖定一定數量的加密貨幣,以支持交易驗證和共識維護等網絡操作。 2. 參與者收到以他們所持有的相同代幣計價的獎勵,通常根據網絡定義的參數定期分配。 3. 以太坊向權益證明的過渡顯著增加了散戶通過 Lido 和 Rocket Pool 等平台的可及性。 4. 一些協議規定了...
什麼是零知識證明(ZK-Proofs)?
2026-01-22 04:40:14
定義和核心概念1. 零知識證明(ZK-Proofs)是一種加密協議,使一方能夠向另一方證明陳述的真實性,而不會洩露超出該陳述有效性的任何潛在信息。 2. ZK-proof 必須滿足三個基本屬性:完整性、健全性和零知識——這意味著誠實的證明者可以說服誠實的驗證者,不誠實的證明者不能誤導驗證者,除非概率...
什麼是區塊鏈三難困境? (安全性、可擴展性和去中心化)
2026-01-15 17:00:25
了解核心衝突1. 區塊鏈三難困境描述了一個基本的架構約束,即在單個區塊鏈協議中同時最大化安全性、可擴展性和去中心化是極其困難的。 2. 每個重大設計決策都需要權衡——增加吞吐量通常需要減少節點數量或簡化共識邏輯,這會削弱去中心化或引入新的攻擊向量。 3. Bitcoin優先考慮安全性和去中心化,但將...
什麼是減半? (了解Bitcoin的供應計劃)
2026-01-16 00:19:50
什麼是 Bitcoin 減半? 1. Bitcoin 減半是嵌入在 Bitcoin 協議中的預編程事件,它將給予礦工的區塊獎勵減少 50%。 2. 大約每 210,000 個區塊發生一次,根據 Bitcoin 的平均出塊時間 10 分鐘,大約每四年發生一次。 3. 該機制由中本聰設計,旨在加強稀缺性...
什麼是玩賺錢 (P2E) 遊戲及其運作方式?
2026-01-12 20:19:33
定義和核心機制1. Play-to-Earn (P2E) 遊戲是基於區塊鏈的數字體驗,玩家通過遊戲活動賺取加密貨幣代幣或不可替代代幣 (NFT)。 2. 這些遊戲依靠去中心化賬本技術來驗證所有權、轉移資產並在全球參與者網絡中透明地分配獎勵。 3. 與傳統視頻遊戲不同,P2E 遊戲將經濟系統直接嵌入其...
什麼是內存池以及交易如何得到確認?
2026-01-24 06:00:16
什麼是內存池? 1.內存池是每個Bitcoin節點內的臨時存儲區域,用於保存未確認的交易。 2. 交易在廣播到網絡後但在礦工將其納入區塊之前進入內存池。 3. 每個完整節點都維護自己的內存池版本,由於延遲或策略變化,該版本可能略有不同。 4. 內存池的大小和組成會根據網絡擁塞、交易費用和區塊空間可用...
如何用加密貨幣賺取被動收入?
2026-01-13 07:39:45
質押機制1. 質押是指在錢包中鎖定一定數量的加密貨幣,以支持交易驗證和共識維護等網絡操作。 2. 參與者收到以他們所持有的相同代幣計價的獎勵,通常根據網絡定義的參數定期分配。 3. 以太坊向權益證明的過渡顯著增加了散戶通過 Lido 和 Rocket Pool 等平台的可及性。 4. 一些協議規定了...
什麼是零知識證明(ZK-Proofs)?
2026-01-22 04:40:14
定義和核心概念1. 零知識證明(ZK-Proofs)是一種加密協議,使一方能夠向另一方證明陳述的真實性,而不會洩露超出該陳述有效性的任何潛在信息。 2. ZK-proof 必須滿足三個基本屬性:完整性、健全性和零知識——這意味著誠實的證明者可以說服誠實的驗證者,不誠實的證明者不能誤導驗證者,除非概率...
什麼是區塊鏈三難困境? (安全性、可擴展性和去中心化)
2026-01-15 17:00:25
了解核心衝突1. 區塊鏈三難困境描述了一個基本的架構約束,即在單個區塊鏈協議中同時最大化安全性、可擴展性和去中心化是極其困難的。 2. 每個重大設計決策都需要權衡——增加吞吐量通常需要減少節點數量或簡化共識邏輯,這會削弱去中心化或引入新的攻擊向量。 3. Bitcoin優先考慮安全性和去中心化,但將...
看所有文章














