Хакер перевел $10 миллионов из Фишинг-атаки в Tornado Cash

robot
Генерация тезисов в процессе

Криптовалютный “кит” стал жертвой сложной фишинговой атаки в 2023 году, неосознанно авторизовав транзакции, которые предоставили хакерам доступ к их цифровому состоянию. В недавнем развитии событий, злоумышленники перевели $10 миллионов Эфира в Tornado Cash, печально известный сервис для смешивания криптовалюты, предназначенный для затушевывания следов транзакций.

21 марта компания безопасности CertiK обнаружила один из аккаунтов хакера, который переводил 3,700 Эфир в Tornado Cash. Этот аккаунт был связан с атакой 6 сентября 2023 года, в результате которой было украдено колоссальные $24 миллионов у жертвы через сервис стейкинга Rocket Pool. Кража произошла в два разрушительных этапа: сначала было украдено 9,579 stETH, затем 4,851 rETH.

Я видел этот шаблон раньше - жертвы неосознанно расписываются на свои активы. Согласно Scam Sniffer, кит авторизовал транзакцию “Увеличить лимит”, по существу передавая хакеру разрешение тратить свои токены. Эта, казалось бы, невинная функция одобрения стала любимым оружием в арсенале мошенников.

Криптосообщество активно обсуждает риски одобрения токенов. Многие пользователи не осознают, что они потенциально передают злоумышленникам ключи от своих цифровых хранилищ, взаимодействуя с подозрительными смарт-контрактами.

Анализ PeckShield показал, что злоумышленник конвертировал украденные активы в 13,785 Эфир и 1,64 миллиона Dai, затем переместив часть DAI на биржу FixedFload, распределив оставшиеся средства по нескольким кошелькам.

В феврале было потеряно почти $47 миллионов из-за фишинговых мошенничеств, при этом сеть Эфир составила 78% от этих краж. Токены ERC-20 составили 86% украденных средств - это печальная статистика, которая должна заставить нас всех задуматься о наших практиках безопасности.

Эксплуатация старых контрактов продолжает беспокоить пользователей. Совсем недавно устаревший контракт на бирже Dolomite был использован для вывода 1,8 миллиона долларов от пользователей, которые ранее предоставили разрешения. Разработчики в панике призвали пользователей отозвать все разрешения для скомпрометированного адреса.

Не все атаки завершаются успешно. Когда сайт Layerswap был скомпрометирован, их быстрая реакция ограничила потери до “всего лишь” 100 000 $, что затронуло около 50 пользователей. Они пообещали возмещение и компенсацию, но ущерб для доверия пользователей остается.

Эти инциденты подчеркивают опасный ландшафт, в котором мы ежедневно ориентируемся в криптовалюте. Эксплуатация одобрений токенов и смарт-контрактов требует большей бдительности и образования. Без улучшенных мер безопасности и осведомленности пользователей мы продолжим видеть, как миллионы выкачиваются у ничего не подозревающих жертв через эти сложные атаки социального инжиниринга.

ETH-0.8%
RPL-1.31%
STETH-0.83%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить