Фишинговая атака украла у Whale 55 миллионов долларов

  • Кит подписал запрос на транзакцию из неизвестного источника, в результате чего он потерял 55 миллионов долларов в токенах DAI.
  • Хакер конвертировал часть своего эксплойта в Ether.

Как исследователь с многолетним опытом работы в сфере криптографии, я видел свою долю кибератак и нарушений безопасности. Однако недавний инцидент с китом, который потерял 55 миллионов долларов в токенах DAI в результате фишинговой атаки, является ярким напоминанием о том, что никто не застрахован от этих угроз.


📱 🚀 Перестаньте бесцельно прожигать жизнь! Присоединяйтесь к нашему Telegram-каналу @lospopadosos, чтобы узнавать последние новости о мобильных гаджетах. Потому что кому нужно реальное общение с людьми, когда вы можете наслаждаться чудесами технологий? 😎 💥 👇

top-mob.com Telegram

Как исследователь, я столкнулся с ужасающим инцидентом, когда 20 августа мой коллега-пользователь криптовалюты понес существенные убытки. К сожалению, он стал жертвой хитрого фишингового мошенничества, невольно санкционировав злокачественную транзакцию в стейблкоинах на сумму около 55 миллионов долларов. К сожалению, этот перевод привел к обогащению кошелька киберпреступника и опустошению криптоактивов пользователя.

Финансовая транзакция произошла, когда они одобрили неопознанное предложение о транзакции по протоколу Maker, который представляет собой децентрализованное приложение (Dapp), специализирующееся на кредитовании стейблкоинов DeFi. После подписания транзакции они потеряли миллионы, сэкономленные в стейблкоинах DAI. При попытке перевести активы, связанные с этой вредоносной транзакцией, в другой цифровой кошелек, они обнаружили, что первоначальный перевод активов в кошелек злоумышленника прошел успешно. Это привело к существенным потерям и очень дорогостоящему уроку, полученному на собственном горьком опыте.

 

Фишинговая атака украла у Whale 55 миллионов долларов

Источник: Lookonchain

Вывод: никогда не одобряйте запросы транзакций из непризнанных источников. Крайне важно, чтобы пользователи тщательно изучали каждую транзакцию и понимали ее последствия, прежде чем давать свое одобрение. В соответствии с этим советом Lookonchain подчеркнул, что важно дважды проверять каждую транзакцию, прежде чем нажимать «подтвердить», и воздерживаться от подписания транзакций неизвестного происхождения.

В сообщении также сообщается о взломе: «Кит по неосторожности подписал неизвестную транзакцию 13 часов назад, назначив владельцу его DAI стоимостью 55,47 млн ​​долларов США в Maker фишинговый адрес «0x0000db5c…41e70000». Хакер действовал быстро после своего эксплойта, «назначив владельцу вновь созданный адрес «0x5D4b» и забрав 54,47 миллиона долларов DAI». Затем они обменяли «27,5 млн долларов DAI на 10 625 долларов ETH». Злоумышленники часто конвертируют свои незаконные доходы в ETH, чтобы использовать их в криптомикшерах и замести следы.

Фишинговые атаки растут

В сфере криптовалют наблюдается всплеск попыток фишинга, направленных на обман ничего не подозревающих пользователей. Эти схемы могут проявляться в различных формах, например, в мошеннических запросах транзакций. В качестве альтернативы мошенники могут убедить пользователей загрузить вредоносное программное обеспечение, которое может украсть данные закрытого ключа или подделать транзакции, чтобы перенаправить средства неавторизованным получателям. В июльском отчете CertiK говорится об ошеломляющих потерях в 498 миллионов долларов в первой половине 2024 года из-за этих фишинговых атак.

 

Смотрите также

2024-08-22 08:36