Отсканируйте, чтобы загрузить приложение Gate
qrCode
Больше вариантов загрузки
Не напоминай мне больше сегодня.

$24M Фишинг Хайст: Как Крипто Кит потерял всё одним кликом

Еще один день, еще одна многомиллионная катастрофа в крипто. 21 марта компания по безопасности блокчейнов CertiK раскрыла фишинг-атаку с сентября 2023 года, которая снова нас преследует — криптоинвестор потерял $24 миллионов в заステйкать ETH, а теперь хакер активно отмывает украденные средства через Tornado Cash.

Анализ атаки

Вот что произошло: жертва авторизовала транзакцию “Увеличить лимит”, думая, что это безвредно. Спойлер: это было не так. Это единственное одобрение дало злоумышленнику разрешение перемещать токены ERC-20 по своему усмотрению. Затем последовали два этапа:

  • Этап 1: 9,579 stETH исчезли (украдены из Rocket Pool)
  • Фаза 2: 4,851 rETH исчезло

Общий ущерб: $24 миллионов ушло за минуты.

Деньги след

Согласно отслеживанию PeckShield, злоумышленник конвертировал всё в 13,785 ETH и 1.64 миллиона DAI, а затем начал перемещать средства по нескольким кошелькам. Только 21 марта на Tornado Cash—миксер, предназначенный для анонимизации транзакций—попали украденные активы на сумму 3,700 ETH. Классическая схема отмывания денег.

Почему это важно сейчас

Фишинг не нов, но ущерб становится все хуже. В феврале 2024 года было потеряно почти $47 миллионов из-за фишинговых мошенничеств. Главный момент? 78% случаев произошли в Ethereum, а токены ERC-20 составили 86% украденных средств. Одобрения токенов становятся новым вектором атаки — по сути, одно неосторожное нажатие и прощай, кошелек.

Март был жестоким: старый контракт Dolomite забрал у пользователей 1,8 миллиона долларов, которые предоставили разрешения. Домен Layerswap был взломан, что стоило 50 пользователям $100K , но они возвращают деньги, однако (.

Настоящая проблема

Большинство жертв даже не осознают, что они стали жертвами, пока не стало слишком поздно. Команда Scam Sniffer продолжает предупреждать: ознакомьтесь с тем, что на самом деле означает “Увеличить разрешение”. Это не подтверждение — это чистая подпись. Отмените неиспользуемые разрешения. Проверяйте контракты перед взаимодействием. Дважды проверяйте URL-адреса перед подключением кошельков.

Крипто-сообщество не может продолжать терять ) в месяц из-за предотвращаемых атак. Это зависит от нас — бирж, кошельков, компаний по безопасности и пользователей — стать более умными в этом вопросе.

ETH-4.28%
STETH-4.17%
RPL0.59%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить