Ще один день, ще одна багатомільйонна катастрофа в криптовалюті. 21 березня компанія з безпеки блокчейну CertiK виявила фішинг-атаку з вересня 2023 року, яка знову нас переслідує — інвестор у криптовалюту втратив $24 мільйон у застейканих ETH, і тепер хакер активно відмиває викрадені кошти через Tornado Cash.
Розбір атаки
Ось що сталося: Жертва авторизувала транзакцію “Збільшити дозвіл”, вважаючи, що це безпечно. Спойлер: це не так. Ця одна згода дала атакуючому дозвіл переміщати токени ERC-20 на свій розсуд. Далі відбулися дві фази:
Фаза 1: 9,579 stETH зникли (викрадено з Rocket Pool)
Фаза 2: 4,851 rETH зникло
Загальні збитки: $24 мільйон зник за кілька хвилин.
Грошова слід
Згідно з відстеженням PeckShield, зловмисник перетворив усе на 13,785 ETH і 1.64 мільйона DAI, а потім почав переміщувати кошти між кількома гаманцями. 21 березня лише 3,700 ETH вкрадених активів потрапили до Tornado Cash — міксера, призначеного для анонімізації транзакцій. Класичний посібник з відмивання грошей.
Чому це важливо саме зараз
Фішинг не новий, але шкода стає все гіршою. У лютому 2024 року було втрачено майже $47 мільйон доларів через фішингові шахрайства. Найгірше? 78% випадків сталося на Ethereum, а токени ERC-20 склали 86% вкрадених коштів. Схвалення токенів стає новим вектором атак — в основному, один необережний клік, і прощавай гаманець.
Березень був жорстоким: старий контракт Dolomite забрав $1.8 мільйона у користувачів, які надали дозволи. Домен Layerswap було зламано, що коштувало 50 користувачам $100K , але вони повертають гроші, хоча (.
Справжня проблема
Більшість жертв навіть не усвідомлюють, що їх скомпрометували, поки не стало занадто пізно. Команда Scam Sniffer постійно попереджає: навчіться, що насправді означає “Збільшити дозвіл”. Це не підтвердження — це чистий чек. Скасуйте невикористані дозволи. Перевірте контракти перед взаємодією. Подвійно перевіряйте URL-адреси перед підключенням гаманців.
Крипто-спільнота не може продовжувати втрачати ) на місяць через запобіжні атаки. Це на нас — біржі, гаманці, компанії з безпеки та користувачі — стати розумнішими щодо цього.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
$24M Фішингова крадіжка: Як Крипто Кит втратив усе одним кліком
Ще один день, ще одна багатомільйонна катастрофа в криптовалюті. 21 березня компанія з безпеки блокчейну CertiK виявила фішинг-атаку з вересня 2023 року, яка знову нас переслідує — інвестор у криптовалюту втратив $24 мільйон у застейканих ETH, і тепер хакер активно відмиває викрадені кошти через Tornado Cash.
Розбір атаки
Ось що сталося: Жертва авторизувала транзакцію “Збільшити дозвіл”, вважаючи, що це безпечно. Спойлер: це не так. Ця одна згода дала атакуючому дозвіл переміщати токени ERC-20 на свій розсуд. Далі відбулися дві фази:
Загальні збитки: $24 мільйон зник за кілька хвилин.
Грошова слід
Згідно з відстеженням PeckShield, зловмисник перетворив усе на 13,785 ETH і 1.64 мільйона DAI, а потім почав переміщувати кошти між кількома гаманцями. 21 березня лише 3,700 ETH вкрадених активів потрапили до Tornado Cash — міксера, призначеного для анонімізації транзакцій. Класичний посібник з відмивання грошей.
Чому це важливо саме зараз
Фішинг не новий, але шкода стає все гіршою. У лютому 2024 року було втрачено майже $47 мільйон доларів через фішингові шахрайства. Найгірше? 78% випадків сталося на Ethereum, а токени ERC-20 склали 86% вкрадених коштів. Схвалення токенів стає новим вектором атак — в основному, один необережний клік, і прощавай гаманець.
Березень був жорстоким: старий контракт Dolomite забрав $1.8 мільйона у користувачів, які надали дозволи. Домен Layerswap було зламано, що коштувало 50 користувачам $100K , але вони повертають гроші, хоча (.
Справжня проблема
Більшість жертв навіть не усвідомлюють, що їх скомпрометували, поки не стало занадто пізно. Команда Scam Sniffer постійно попереджає: навчіться, що насправді означає “Збільшити дозвіл”. Це не підтвердження — це чистий чек. Скасуйте невикористані дозволи. Перевірте контракти перед взаємодією. Подвійно перевіряйте URL-адреси перед підключенням гаманців.
Крипто-спільнота не може продовжувати втрачати ) на місяць через запобіжні атаки. Це на нас — біржі, гаманці, компанії з безпеки та користувачі — стати розумнішими щодо цього.