事件回顾
2025.11.19 领铜币的时候,突然怎么 $V2EX 持有者的奖励没有,点开持仓一看,怎么 $V2EX 都只剩几百个
干净去钱包看,除了 sol ,其他币全没有了。
打开 solscan 查了下,发现半夜全部转走了,有点懵逼…
接合这个现象,问了下 GPT ,这才只是原来 sol 也有 Approve 这个模式(因为做 swap 的时候,没有 eth 那种显式的 Approve ,我一直以为没有,还是吃了没搞懂的亏 =。=)
于是重回 solscan 上查了,果然有一笔交易,把我值钱的代币一一授权
再结合周围几笔交易,嫌疑锁定到 DMT 空投上, 又查了几个被盗的钱包,也是在领了 DMT 空投后,出现了 Approve
再上 X 一搜,也有人指向 DMT 空投,同时之前发布 DMT 空投的账号全部删帖
对应的新闻:戳我
事后补救与复盘
- 确定了这几个钱包还需要继续用,上了 solrevoker 对撤销了 Approve
- 一共三个钱包中招,大概损失在 1000 刀上下
- 针对这种不知名的空投,领取需要三思,如果领取了也要及时看看有没有被恶意执行什么操作
- 当时一个用了三个钱包,分别是 okx bn phantom ,phantom 的数据更新最及时直接不让访问对应网站,提示钓鱼(但是我还是换了钱包访问…)
最后,在线乞讨一波,求求了,助力我重回 1 💎