非常惋惜地告訴大家一件事,繼上次粉絲打銘文6.6w刀被16進制欺騙從而簽名授權USDC轉走後,又有一位羣友被盜了,這次這個是小白,出於保護,就只陳述過程,不展示地址了,以防不好心的人再次釣魚。

這次被盜的是2張 $eths ,他是250刀一張買的,最近想出貨,發現早已經不見了。

我個人分析出來的原因是簽名轉賬確認,因爲錢包內其他價值幾千刀的銘文並未丟失,多鏈餘額以及代幣均爲丟失,只是發生了兩筆轉賬,打開calldata就是16進制的eths銘文被轉走。

另外我追蹤到黑客的洗錢手法大同小異,最終都是流向混幣器,地址原生以太坊是從各個不同交易所提出(其中包含huobi、binance、fixed、鏈上轉賬等錢包),最後分不同地址轉入了不同協議的lp,最後跨鏈,再通過混幣器提現,上次6.6w刀都無法追回,這次的8200刀也是算石沉大海無法追回了。

因此對於過度興奮於銘文暴富的兄弟們幾點建議:

1、千萬不要點擊彈出來的轉賬或簽名,很有可能就是內含16進制的銘文被轉走。

2、在批量打銘文的網址、腳本等地方切勿填寫私鑰。

3、即使非常確認無誤,也要保證官方網址是正確的,打完以後記得隨時斷開鏈接以及代幣授權等,防止後續行爲。

4、簽名和轉賬時,需要確定是否含有16進制的價值銘文。