Хакеры опустошили криптокошелек на $1 млн через фишинговое одобрение токена
Неизвестный пользователь сети Ethereum лишился 999 999 USDT после того, как подтвердил в кошельке мошеннический запрос на управление активами (token approval). На инцидент обратили внимание аналитики сервиса Scam Sniffer.
Злоумышленники действовали поэтапно: сначала они попытались вывести ровно 1 млн USDT с помощью функции Multicall, однако транзакция не прошла. Спустя несколько секунд преступники скорректировали сумму и списали весь доступный остаток тремя переводами — на 639 999, 159 999 и 200 000 USDT. Адреса получателей уже помечены обозревателями блокчейна как связанные с фишингом (Fake_Phishing).
Специалисты подчеркивают, что подобные схемы основаны на социальной инженерии: жертва полагает, что совершает незначительное действие, но фактически предоставляет хакерам неограниченный доступ к своим средствам.
В мае этого года Ethereum Foundation представила концепцию нового стандарта безопасности для защиты от «слепого» подписания транзакций, однако он пока не внедрен в широкую практику. Аналитики настоятельно рекомендуют пользователям криптовалют внимательно проверять все запросы на подпись перед подтверждением, избегать спешки при проведении операций и использовать специальные расширения для автоматического обнаружения скама.
Post #24035
48.8K

- 👍 27
- 🔥 20
- 👏 8
- ❤ 7