Bir başka gün, kripto para dünyasında başka bir çok milyon dolarlık felaket. 21 Mart'ta, blockchain güvenlik firması CertiK, Eylül 2023'te gerçekleşen ve şimdi peşimize düşen bir kimlik avı saldırısını ortaya çıkardı—bir kripto para yatırımcısı stake edilmiş ETH'de $24 milyon kaybetti ve şimdi hacker çalınan paraları Tornado Cash üzerinden aktif olarak aklıyor.
Saldırı Analizi
İşte olanlar: Mağdur, zararsız olduğunu düşünerek bir “Increase Allowance” işlemini onayladı. Spoiler: öyle değildi. Bu tek onay, saldırgana ERC-20 tokenlerini istedikleri gibi hareket ettirme izni verdi. İki aşama takip etti:
PeckShield'in takibine göre, saldırgan her şeyi 13.785 ETH ve 1,64 milyon DAI'ye dönüştürdü, ardından fonları birden fazla cüzdana taşımaya başladı. 21 Mart'ta yalnızca 3.700 ETH değerinde çalınan varlık Tornado Cash'e ulaştı - işlemleri anonimleştirmek için tasarlanmış bir karıştırıcı. Klasik kara para aklama kılavuzu.
Bu Neden Şu Anda Önemli
Phishing yeni değil, ama zararlar giderek artıyor. Şubat 2024'te neredeyse $47 milyon phishing dolandırıcılığına kurban gitti. En çarpıcı nokta? %78'i Ethereum'da gerçekleşti ve ERC-20 token'ları çalınan fonların %86'sını oluşturdu. Token onayları yeni saldırı vektörü haline geliyor—temelde, bir dikkatsiz tıklama ve hoşça kal cüzdan.
Mart ayı acımasız geçti: Dolomite'in eski sözleşmesi, onay veren kullanıcılardan 1.8 milyon $ aldı. Layerswap'ın alan adı hacklendi, 50 kullanıcı $100K kaybetti, ancak geri ödeme yapıyorlar (.
Gerçek Problem
Çoğu kurban, ne zaman tehlikeye girdiklerini anlamazlar, ta ki çok geç olana kadar. Scam Sniffer ekibi sürekli olarak uyarıyor: "Increase Allowance"ın aslında ne anlama geldiğini öğrenin. Bu bir onay değildir—bu bir boş çek. Kullanılmayan onayları iptal edin. Etkileşime girmeden önce sözleşmeleri doğrulayın. Cüzdanları bağlamadan önce URL'leri iki kez kontrol edin.
Kripto topluluğu, önlenebilir saldırılardan dolayı her ay ) kaybetmeye devam edemez. Bu, borsa, cüzdan, güvenlik firmaları ve kullanıcılar olarak, bu konularda daha akıllı olmamız gereken bir durum.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
$24M Kimlik Avı Soygunu: Nasıl Bir Kripto Balinası Tek Bir Tıklama ile Her Şeyini Kaybetti
Bir başka gün, kripto para dünyasında başka bir çok milyon dolarlık felaket. 21 Mart'ta, blockchain güvenlik firması CertiK, Eylül 2023'te gerçekleşen ve şimdi peşimize düşen bir kimlik avı saldırısını ortaya çıkardı—bir kripto para yatırımcısı stake edilmiş ETH'de $24 milyon kaybetti ve şimdi hacker çalınan paraları Tornado Cash üzerinden aktif olarak aklıyor.
Saldırı Analizi
İşte olanlar: Mağdur, zararsız olduğunu düşünerek bir “Increase Allowance” işlemini onayladı. Spoiler: öyle değildi. Bu tek onay, saldırgana ERC-20 tokenlerini istedikleri gibi hareket ettirme izni verdi. İki aşama takip etti:
Toplam hasar: $24 milyon dakikalar içinde gitti.
Para İzleri
PeckShield'in takibine göre, saldırgan her şeyi 13.785 ETH ve 1,64 milyon DAI'ye dönüştürdü, ardından fonları birden fazla cüzdana taşımaya başladı. 21 Mart'ta yalnızca 3.700 ETH değerinde çalınan varlık Tornado Cash'e ulaştı - işlemleri anonimleştirmek için tasarlanmış bir karıştırıcı. Klasik kara para aklama kılavuzu.
Bu Neden Şu Anda Önemli
Phishing yeni değil, ama zararlar giderek artıyor. Şubat 2024'te neredeyse $47 milyon phishing dolandırıcılığına kurban gitti. En çarpıcı nokta? %78'i Ethereum'da gerçekleşti ve ERC-20 token'ları çalınan fonların %86'sını oluşturdu. Token onayları yeni saldırı vektörü haline geliyor—temelde, bir dikkatsiz tıklama ve hoşça kal cüzdan.
Mart ayı acımasız geçti: Dolomite'in eski sözleşmesi, onay veren kullanıcılardan 1.8 milyon $ aldı. Layerswap'ın alan adı hacklendi, 50 kullanıcı $100K kaybetti, ancak geri ödeme yapıyorlar (.
Gerçek Problem
Çoğu kurban, ne zaman tehlikeye girdiklerini anlamazlar, ta ki çok geç olana kadar. Scam Sniffer ekibi sürekli olarak uyarıyor: "Increase Allowance"ın aslında ne anlama geldiğini öğrenin. Bu bir onay değildir—bu bir boş çek. Kullanılmayan onayları iptal edin. Etkileşime girmeden önce sözleşmeleri doğrulayın. Cüzdanları bağlamadan önce URL'leri iki kez kontrol edin.
Kripto topluluğu, önlenebilir saldırılardan dolayı her ay ) kaybetmeye devam edemez. Bu, borsa, cüzdan, güvenlik firmaları ve kullanıcılar olarak, bu konularda daha akıllı olmamız gereken bir durum.