知名Web3钱包服务“欧亿”(OYI Wallet)被曝出其授权合约存在严重安全漏洞,导致大量用户资产被盗,这一事件不仅让欧亿钱包用户陷入资金损失的恐慌,更在整个Web3社区引发了对智能合约安全、用户授权机制以及平台责任边界的深刻反思。

事件概述:授权合约成“提款机”,用户资产瞬间蒸发

据多位用户反馈及安全机构初步调查,欧亿钱包的授权合约(Authorization Contract)存在被恶意利用的漏洞,攻击者通过某种未知手段(可能是合约逻辑缺陷、私钥泄露或前端劫持),绕过了正常的用户授权流程,直接操控了用户与欧亿钱包交互的授权权限,攻击者仿佛拿到了用户钱包的“万能钥匙”,可以未经用户同意,直接将钱包中的数字资产(包括ETH、USDT、ERC-20代币等)转移至指定地址。

随机配图