Категории: Новости

Жертва, потерявшая 7 миллионов долларов из-за эксплойта повторной ставки Ethereum, получила средства обратно

Несчастная жертва, которая 26 мая потеряла 1807 ликвидных эфиров (ETH) на сумму 6,91 миллиона долларов, похоже, получила большую часть украденных средств обратно от мошенников.

«Вчера старая фишинговая группа Inferno Drainer использовала подпись авторизации в автономном режиме, чтобы выманить у пользователя активы, повторно заложенные в ETH, на сумму около 7 миллионов долларов США», — написал Юй Сянь, соучредитель аналитической компании SlowMist. «Сегодня они действительно получили возмещение, что действительно редкость».

В тот же день Scam Sniffer опубликовал на X информацию о том, что жертва вернула 1445 эфиров, или 80% украденных средств, после того, как мошенники якобы удержали за собой вознаграждение в размере 20%. Аналитики заявили, что адрес кошелька, вовлеченный в взлом, подвергся фишинговой атаке разрешения, когда злоумышленник генерирует аутентичную подпись авторизации вне цепочки для назначенного получателя для передачи токенов ERC-20 из кошелька, который ему не принадлежит.

Жертва, которая предположительно потеряла 7 миллионов долларов в результате фишинговой атаки на разрешение. Источник: Скам Сниффер

По данным SlowMist, атака является осуществимой из-за пропущенной функции в разрешениях Ethereum, представленной через EIP-2612. EIP позволяет пользователям взаимодействовать со смарт-контрактами без необходимости предварительной авторизации путем прикрепления авторизационной подписи. Однако функцию разрешения может выполнять любая учетная запись, независимо от владельца. Следовательно, если пользователи ранее скомпрометировали подписи своих кошельков на фишинговых веб-сайтах, даже если они не одобряли какие-либо транзакции, мошенники все равно могут использовать эксплойт разрешения для перекачки токенов из своих кошельков.

Для защиты от таких атак SlowMist предложил:

«Рекомендуется периодически использовать инструменты авторизации, такие как RevokeCash (https://revoke.cash), для выявления любых ненормальных авторизаций. Для Uniswap Permit2 можно использовать инструмент управления авторизацией по адресу https://app.scamsniffer.io/permit2. проверка. В случае обнаружения каких-либо незаконных разрешений крайне важно незамедлительно отозвать их».

Однако не все сочувствовали жертве этого инцидента.

«Как вам удалось стать жертвой фишинга в прошлом году на 638 тысяч долларов, а затем снова в этом году на 6,9 миллиона долларов? Некоторые люди просто небрежно обращаются со своими активами», — прокомментировал известный сыщик DeFi ZachXBT.

В марте сообщалось, что за последний год количество мошенничеств, связанных с криптовалютой, выросло на 53%. По данным ФБР, в 2023 году на мошенничество с инвестициями, связанное с криптовалютами, пришлось 86% всех инвестиционных потерь в США.

Связанный: Команда Normie Memecoin обдумывает требования хакеров после падения токена 99%

Anna Kuznetsova

Автор статей о криптовалюте и блокчейн технологиях, являюсь экспертом в этой области. Имею опыт работы в этой сфере и активно изучаю новые тенденции и развития. Мои статьи являются источником информации для любителей криптовалют и блокчейн технологий. Занимаюсь в анализом и оценкой криптовалютных проектов и блокчейн решений, что позволяет мне предоставлять ценные рекомендации и прогнозы для читателей. Стремлюсь предоставлять качественную и доступную информацию, которая поможет людям понять сложные технологии и тенденции в этой области.

Недавние статьи

Этот аналитик правильно предсказал скачок цены Биткоин до $99 000, но его прогноз не оправдался

Криптовалютный аналитик, который точно спрогнозировал рост цены Биткоина до исторического максимума в $99 000 (ATH),…

4 часа ago

Биткоин может достичь $180 тыс. к концу 2025 года — основатель TYMIO

Цена Биткоина (BTC) может достичь $180 000 к концу 2025 года, считает Георгий Вербицкий, основатель…

5 часов ago

Кардано достиг двухлетнего максимума в $0,97, аналитик оптимистично настроен на цель в $1

Кардано (ADA) продемонстрировал один из лучших показателей за последние три недели, поднявшись более чем на…

6 часов ago

Биткоин-ETF получили приток $2,4 млрд, тогда как китайские ETF достигли рекордного оттока

Спотовые биржевые фонды Биткоин (ETF) пережили четвертую лучшую неделю по инвестициям, в то время как…

7 часов ago

График цен Dogecoin демонстрирует чистый бычий флаг на уровне $0,38, вот следующая цель

Цена Dogecoin недавно продемонстрировала на графике классический бычий флаг — технический индикатор, часто сигнализирующий о…

7 часов ago

Цена на эфир столкнется с коррекцией перед ростом до $20 000 в 2025 году — аналитики

В ближайшие недели цена эфира может увидеть неизбежную коррекцию, прежде чем возобновит устойчивое ралли до…

9 часов ago