Scan to Download Gate App
qrCode
More Download Options
Don't remind me again today

$24M Kimlik Avı Soygunu: Nasıl Bir Kripto Balinası Tek Bir Tıklama ile Her Şeyini Kaybetti

Bir başka gün, kripto para dünyasında başka bir çok milyon dolarlık felaket. 21 Mart'ta, blockchain güvenlik firması CertiK, Eylül 2023'te gerçekleşen ve şimdi peşimize düşen bir kimlik avı saldırısını ortaya çıkardı—bir kripto para yatırımcısı stake edilmiş ETH'de $24 milyon kaybetti ve şimdi hacker çalınan paraları Tornado Cash üzerinden aktif olarak aklıyor.

Saldırı Analizi

İşte olanlar: Mağdur, zararsız olduğunu düşünerek bir “Increase Allowance” işlemini onayladı. Spoiler: öyle değildi. Bu tek onay, saldırgana ERC-20 tokenlerini istedikleri gibi hareket ettirme izni verdi. İki aşama takip etti:

  • Aşama 1: 9,579 stETH kayboldu (Rocket Pool'dan çalındı)
  • Aşama 2: 4,851 rETH kayboldu

Toplam hasar: $24 milyon dakikalar içinde gitti.

Para İzleri

PeckShield'in takibine göre, saldırgan her şeyi 13.785 ETH ve 1,64 milyon DAI'ye dönüştürdü, ardından fonları birden fazla cüzdana taşımaya başladı. 21 Mart'ta yalnızca 3.700 ETH değerinde çalınan varlık Tornado Cash'e ulaştı - işlemleri anonimleştirmek için tasarlanmış bir karıştırıcı. Klasik kara para aklama kılavuzu.

Bu Neden Şu Anda Önemli

Phishing yeni değil, ama zararlar giderek artıyor. Şubat 2024'te neredeyse $47 milyon phishing dolandırıcılığına kurban gitti. En çarpıcı nokta? %78'i Ethereum'da gerçekleşti ve ERC-20 token'ları çalınan fonların %86'sını oluşturdu. Token onayları yeni saldırı vektörü haline geliyor—temelde, bir dikkatsiz tıklama ve hoşça kal cüzdan.

Mart ayı acımasız geçti: Dolomite'in eski sözleşmesi, onay veren kullanıcılardan 1.8 milyon $ aldı. Layerswap'ın alan adı hacklendi, 50 kullanıcı $100K kaybetti, ancak geri ödeme yapıyorlar (.

Gerçek Problem

Çoğu kurban, ne zaman tehlikeye girdiklerini anlamazlar, ta ki çok geç olana kadar. Scam Sniffer ekibi sürekli olarak uyarıyor: "Increase Allowance"ın aslında ne anlama geldiğini öğrenin. Bu bir onay değildir—bu bir boş çek. Kullanılmayan onayları iptal edin. Etkileşime girmeden önce sözleşmeleri doğrulayın. Cüzdanları bağlamadan önce URL'leri iki kez kontrol edin.

Kripto topluluğu, önlenebilir saldırılardan dolayı her ay ) kaybetmeye devam edemez. Bu, borsa, cüzdan, güvenlik firmaları ve kullanıcılar olarak, bu konularda daha akıllı olmamız gereken bir durum.

ETH-1.32%
STETH-1.44%
RPL1.62%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • Comment
  • Repost
  • Share
Comment
0/400
No comments
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)