Скануйте, щоб завантажити додаток Gate
qrCode
Більше варіантів завантаження
Не нагадувати сьогодні

$24M Фішингова крадіжка: Як Крипто Кит втратив усе одним кліком

Ще один день, ще одна багатомільйонна катастрофа в криптовалюті. 21 березня компанія з безпеки блокчейну CertiK виявила фішинг-атаку з вересня 2023 року, яка знову нас переслідує — інвестор у криптовалюту втратив $24 мільйон у застейканих ETH, і тепер хакер активно відмиває викрадені кошти через Tornado Cash.

Розбір атаки

Ось що сталося: Жертва авторизувала транзакцію “Збільшити дозвіл”, вважаючи, що це безпечно. Спойлер: це не так. Ця одна згода дала атакуючому дозвіл переміщати токени ERC-20 на свій розсуд. Далі відбулися дві фази:

  • Фаза 1: 9,579 stETH зникли (викрадено з Rocket Pool)
  • Фаза 2: 4,851 rETH зникло

Загальні збитки: $24 мільйон зник за кілька хвилин.

Грошова слід

Згідно з відстеженням PeckShield, зловмисник перетворив усе на 13,785 ETH і 1.64 мільйона DAI, а потім почав переміщувати кошти між кількома гаманцями. 21 березня лише 3,700 ETH вкрадених активів потрапили до Tornado Cash — міксера, призначеного для анонімізації транзакцій. Класичний посібник з відмивання грошей.

Чому це важливо саме зараз

Фішинг не новий, але шкода стає все гіршою. У лютому 2024 року було втрачено майже $47 мільйон доларів через фішингові шахрайства. Найгірше? 78% випадків сталося на Ethereum, а токени ERC-20 склали 86% вкрадених коштів. Схвалення токенів стає новим вектором атак — в основному, один необережний клік, і прощавай гаманець.

Березень був жорстоким: старий контракт Dolomite забрав $1.8 мільйона у користувачів, які надали дозволи. Домен Layerswap було зламано, що коштувало 50 користувачам $100K , але вони повертають гроші, хоча (.

Справжня проблема

Більшість жертв навіть не усвідомлюють, що їх скомпрометували, поки не стало занадто пізно. Команда Scam Sniffer постійно попереджає: навчіться, що насправді означає “Збільшити дозвіл”. Це не підтвердження — це чистий чек. Скасуйте невикористані дозволи. Перевірте контракти перед взаємодією. Подвійно перевіряйте URL-адреси перед підключенням гаманців.

Крипто-спільнота не може продовжувати втрачати ) на місяць через запобіжні атаки. Це на нас — біржі, гаманці, компанії з безпеки та користувачі — стати розумнішими щодо цього.

ETH-1.23%
STETH-1.08%
RPL2.01%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити