Quét để tải ứng dụng Gate
qrCode
Thêm tùy chọn tải xuống
Không cần nhắc lại hôm nay

$24M Lừa đảo Heist: Cách một Cá voi Tiền điện tử mất tất cả chỉ với một cú nhấp chuột

Một ngày nữa, một thảm họa triệu đô nữa trong crypto. Vào ngày 21 tháng 3, công ty bảo mật blockchain CertiK đã phơi bày một cuộc tấn công lừa đảo từ tháng 9 năm 2023 mà vừa quay lại ám ảnh chúng ta—một nhà đầu tư tiền điện tử đã mất $24 triệu trong thế chấp ETH, và bây giờ hacker đang tích cực rửa tiền từ các quỹ bị đánh cắp thông qua Tornado Cash.

Phân Tích Cuộc Tấn Công

Đây là những gì đã xảy ra: Nạn nhân đã ủy quyền một giao dịch “Tăng Giới Hạn”, nghĩ rằng nó vô hại. Cảnh báo: nó không phải vậy. Sự chấp thuận đơn lẻ này đã cho kẻ tấn công quyền di chuyển các token ERC-20 tùy ý. Hai giai đoạn tiếp theo:

  • Giai đoạn 1: 9,579 stETH đã biến mất (bị đánh cắp từ Rocket Pool)
  • Giai đoạn 2: 4,851 rETH biến mất

Tổng thiệt hại: $24 triệu mất trong vài phút.

Dấu vết tiền

Theo dõi của PeckShield, kẻ tấn công đã chuyển đổi mọi thứ thành 13,785 ETH và 1.64 triệu DAI, sau đó bắt đầu di chuyển quỹ qua nhiều ví khác nhau. Chỉ riêng trong ngày 21 tháng 3, 3,700 ETH trị giá tài sản bị đánh cắp đã đến Tornado Cash—một công cụ trộn tiền nhằm ẩn danh các giao dịch. Kịch bản rửa tiền cổ điển.

Tại Sao Điều Này Quan Trọng Ngay Bây Giờ

Lừa đảo không phải là điều mới, nhưng thiệt hại đang trở nên tồi tệ hơn. Tháng 2 năm 2024 chứng kiến gần $47 triệu bị mất do các trò lừa đảo. Điều đáng chú ý? 78% xảy ra trên Ethereum, và các token ERC-20 chiếm 86% số tiền bị đánh cắp. Việc phê duyệt token đang trở thành vector tấn công mới—về cơ bản, chỉ cần một cú nhấp chuột bất cẩn và tạm biệt ví.

Tháng Ba thật tàn khốc: hợp đồng cũ của Dolomite đã rút 1.8 triệu đô la từ người dùng đã cấp phép. Tên miền của Layerswap bị hack, khiến 50 người dùng $100K họ đang hoàn tiền cho dù (.

Vấn Đề Thực Sự

Hầu hết các nạn nhân thậm chí không nhận ra rằng họ đã bị xâm phạm cho đến khi quá muộn. Đội ngũ Scam Sniffer luôn cảnh báo: hãy tự giáo dục về ý nghĩa thực sự của “Tăng Giới Hạn”. Đó không phải là một xác nhận—đó là một tấm séc trắng. Hủy bỏ các phê duyệt không sử dụng. Xác minh các hợp đồng trước khi tương tác. Kiểm tra lại các URL trước khi kết nối ví.

Cộng đồng crypto không thể tiếp tục chảy máu ) mỗi tháng do những cuộc tấn công có thể ngăn chặn được. Điều này phụ thuộc vào chúng ta—các sàn giao dịch, ví, các công ty bảo mật và người dùng—để trở nên thông minh hơn về những vấn đề này.

ETH-3.19%
STETH-3.21%
RPL1.95%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)