Pindai untuk Mengunduh Aplikasi Gate
qrCode
Opsi Unduhan Lainnya
Jangan ingatkan saya lagi hari ini

$24M Pencurian Phishing: Bagaimana seorang Whale Kripto Kehilangan Segalanya Hanya dengan Satu Klik

Hari lain, bencana multimiliar dolar lain dalam crypto. Pada 21 Maret, firma keamanan blockchain CertiK mengungkapkan serangan phishing dari September 2023 yang kini kembali menghantui kita—seorang investor cryptocurrency kehilangan $24 juta dalam ETH yang dipertaruhkan, dan sekarang hacker tersebut sedang aktif mencuci dana yang dicuri melalui Tornado Cash.

Rincian Serangan

Inilah yang terjadi: Korban mengotorisasi transaksi “Increase Allowance”, mengira itu tidak berbahaya. Spoiler alert: itu ternyata berbahaya. Persetujuan tunggal ini memberi penyerang izin untuk memindahkan token ERC-20 sesuka hati. Dua fase mengikuti:

  • Fase 1: 9.579 stETH menghilang ( dicuri dari Rocket Pool )
  • Fase 2: 4.851 rETH menghilang

Total kerugian: $24 juta hilang dalam hitungan menit.

Jejak Uang

Menurut pelacakan PeckShield, penyerang mengonversi semuanya menjadi 13.785 ETH dan 1,64 juta DAI, kemudian mulai memindahkan dana ke berbagai dompet. Hanya pada 21 Maret, aset curian senilai 3.700 ETH masuk ke Tornado Cash—sebuah mixer yang dirancang untuk menganonimkan transaksi. Buku panduan pencucian uang klasik.

Mengapa Ini Penting Sekarang

Phishing bukan hal baru, tetapi kerusakannya semakin parah. Februari 2024 melihat hampir $47 juta hilang akibat penipuan phishing. Yang lebih mengejutkan? 78% terjadi di Ethereum, dan token ERC-20 menyusun 86% dari dana yang dicuri. Persetujuan token menjadi vektor serangan baru—pada dasarnya, satu klik ceroboh dan selamat tinggal dompet.

Maret telah sangat brutal: kontrak lama Dolomite menguras $1,8 juta dari pengguna yang telah memberikan persetujuan. Domain Layerswap diretas, mengakibatkan 50 pengguna $100K mereka akan mengembalikan dana walaupun (.

Masalah Sebenarnya

Sebagian besar korban bahkan tidak menyadari bahwa mereka telah dikompromikan hingga semuanya terlambat. Tim Scam Sniffer terus memperingatkan: didik diri Anda tentang apa yang sebenarnya “Tingkatkan Izin” berarti. Itu bukan konfirmasi—itu adalah cek kosong. Cabut persetujuan yang tidak terpakai. Verifikasi kontrak sebelum berinteraksi. Periksa kembali URL sebelum menghubungkan dompet.

Komunitas crypto tidak bisa terus-menerus kehilangan ) per bulan akibat serangan yang bisa dicegah. Ini adalah tanggung jawab kita—bursa, dompet, perusahaan keamanan, dan pengguna—untuk lebih pintar tentang hal ini.

ETH1.48%
STETH1.22%
RPL16.93%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)