数字货币领域再次敲响安全警钟,有用户反映,在使用名为“欧亿钱包”(OY Wallet)的数字钱包进行智能合约交互后,钱包内资产遭遇不明转出,导致 significant 经济损失,这一事件不仅让 affected 用户感到焦虑与无助,也为广大加密货币爱好者再次敲响了合约交互安全性的警钟。

事件回顾:一次“常规”交互后的晴天霹雳

据多位受害者描述,他们通常是在“欧亿钱包”中进行一些去中心化应用(DApp)的交互操作,例如参与某个新币的空投、流动性挖矿、或者是在去中心化交易所(DEX)进行代币交换等,这些操作在Web3世界中本已司空见惯,被认为是探索区块链生态的常规步骤。

在完成一次或数次看似正常的合约交互后,这些用户惊讶地发现,自己钱包中的加密货币(如ETH、USDT或其他主流及山寨币)被未经授权地转走,转出地址往往陌生且难以追踪,转账发生之迅速、之隐蔽,让许多用户在反应过来时,资金早已不知所踪,一位受害者王先生(化名)表示:“我就是在某个DEX上换了一下币,几分钟后就收到钱包余额异常的通知,等我打开钱包一看,大部分ETH都没了,当时脑子一片空白。”

“合约交互”为何成“资金失窃”高发地?

随机配图