Крипто-инвестор теряет 36 миллионов долларов из-за разрешения схемы фишинга


🚀 Окунитесь в дикий мир крипто-хаоса вместе с нами в Telegram @Cryptomoonru! Получайте последние новости, мнения экспертов и новости о поездках на американских криптогорках. Присоединяйтесь к самому непредсказуемому путешествию в вашей жизни прямо сейчас! 🎢 💸👇

Cryptomoon Telegram

Как опытный исследователь с многолетним опытом погружения в сложный мир криптовалют и технологий блокчейна, я не могу не испытывать глубокого чувства тревоги, узнав об еще одном случае масштабного ограбления криптовалюты. Последняя фишинговая афера с разрешениями, которая привела к потере 15 079 fwdETH, что равняется ошеломляющим 36 миллионам долларов, является ярким напоминанием о постоянно развивающемся и зачастую коварном ландшафте цифровых активов.

Недавняя кибератака привела к тому, что ничего не подозревающий криптоинвестор потерял 15 079 fwdETH на сумму примерно 36 миллионов долларов.

В этом случае, который специалисты по безопасности называют мошенничеством с подделкой разрешения, злоумышленник обманом заставил пользователя утвердить вредоносный документ без его ведома. Это действие предоставило преступнику неограниченный контроль над финансовыми ресурсами человека.

Как это произошло

В недавнем сообщении на X от 11 октября Scam Sniffer, платформа по борьбе с мошенничеством Web3, раскрыла адреса сторон, причастных к мошенническому инциденту, раскрыв как адрес несчастной жертвы, так и адрес преступника.

15 079 fwdETH были переведены жертвой (чья идентификационная информация — 0xeab23c1e3776fad145e2e3dc56bcf739f6e0a393) за пять часов до раскрытия отчета, поскольку она невольно подписала разрешение, которое выглядело как фишинговое мошенничество, тем самым предоставив хакеру разрешение на перемещение своих средств.

Человек, связанный с адресом 0x0x0605edee6a8b8b553cae09abe83b2ebeb75516ec, быстро выгрузил токены на рынок, что, по-видимому, вызвало резкое падение более чем на 90% стоимости связанного актива dETH всего за один день.

Приступая к обсуждению этого события, аналитик roffett.eth предупредил, что снижение цены dETH негативно повлияло на несколько платформ DeFi, в частности на PAC Finance и Orbit Finance. Это падение, похоже, выявило слабые места в этих системах из-за сообщений о распродаже.

Волновой эффект на DeFi

Как криптоинвестор, я научился быть особенно бдительным в отношении фишинга, который, к сожалению, становится все более распространенным в нашем сообществе. Эти мошенничества часто нацелены на определенные токены или контракты DeFi, которые требуют от пользователей одобрения так называемых «разрешительных подписей». Эти подписи, по сути, дают третьим лицам разрешение взаимодействовать с нашими кошельками, позволяя им тратить или переводить средства. Прежде чем предпринимать какие-либо действия, крайне важно убедиться, что эти запросы поступают из надежных источников.

Обычно киберзлоумышленники создают мошеннические веб-сайты или интерфейсы, имитирующие настоящие сервисы или децентрализованные приложения (dApps). Затем они просят пользователей одобрить транзакцию «разрешения», которую они представляют как обычный запрос. К сожалению, благодаря этой маскировке многие пользователи обманом получают полный контроль над своими активами.

Эти уловки используют неосведомленность об авторизации транзакций, позволяя хакерам выкачивать средства у пользователей криптовалюты, которые в остальном хорошо осведомлены в этой области.

Как исследователь, я уже сталкивался со случаями, когда пользователи DeFi становились жертвами фишинговых атак. Примечательно, что аналогичное событие произошло всего 12 дней назад, в результате чего потерпевший понес существенный ущерб. В этом случае они потеряли примерно 12 083 spWETH, что на тот момент эквивалентно примерно 32 миллионам долларов.

Поскольку количество атак такого типа увеличилось, специалисты советуют пользователям проявлять дополнительную осторожность при работе с нераспознанными ссылками или предоставлении авторизации для транзакций.

Чтобы обеспечить безопасность в криптосообществе, не забывайте тщательно проверять любые подписи, которые вас просят поставить, и воздерживайтесь от нажатия на нераспознанные ссылки, поскольку это может быть частью хитрой тактики фишинга — предупреждением от Scam Sniffer.

Смотрите также

2024-10-11 22:44