🧠 Социальная инженерия в действии: хакер перехватил аирдроп проекта SUPERFORTUNE (GUA) на $15 млн
Этот тот случай, когда в ловушку хакера попал не рядовой юзер, а целая команда мультисига.
💵 Злоумышленник заранее сгенерировал адрес, совпадающий с официальным контрактом по первым и последним четырём символам. Именно так адреса отображаются в большинстве кошельков. Команда проверила начало и конец, подписала транзакцию для выплат аирдропа. 14,98 млн GUA ушли атакующему.
Токены были мгновенно сброшены через DEX-агрегаторы, курс GUA упал на 75%. Именно поэтому номинальные $15M превратились в ~$5,7 млн ETH: рынок не вытянул такой объём на продажу.
🔍 Аналитики BitOK восстановили полную цепочку через Graph транзакций: средства прошли через серию кросс-чейн бриджей и осели на трёх кошельках. Все адреса идентифицированы и размечены как stolen funds.
🔐 Для площадок и сервисов, принимающих эти ETH, это прямой комплаенс-риск.
Если команда проекта с мультисигом не увидела подмену, то что говорить о пользователях, которые делают переводы в крипте ежедневно. Правило одно: всегда проверять адрес целиком — начало, середину, конец.
❤️ И всегда проверять адрес получателя перед отправкой через бот BitOK, чтобы избежать ненужных регулярных рисков.
Сайт | Telegram | BitOK бот
Post #1392
1.08K

- 👍 13
- ❤ 9
- 🔥 7