Um hacker acabou de mover 3,700 ETH ($10M+) para o Tornado Cash, rastreando de volta ao infame ataque de phishing de setembro de 2023 que devastou uma baleia cripto por $24 milhões. A CertiK sinalizou a conta em 21 de março, conectando os pontos a um incidente onde a vítima perdeu 9,579 stETH através do serviço de staking de liquidez da Rocket Pool, além de outros 4,851 rETH em um ataque em duas fases.
Como Eles Entraram: A Armadilha da Aprovação de Tokens
Aqui está a parte desagradável—o atacante nunca quebrou nenhuma senha. A vítima autorizou acidentalmente uma transação de “Aumentar Permissão”, basicamente entregando ao hacker um cheque em branco para drenar tokens ERC-20 à vontade. A análise do Scam Sniffer mostra que este é o verdadeiro problema: contratos inteligentes maliciosos disfarçados como legítimos, esperando que os usuários lhes deem permissão.
O Rasto do Dinheiro
PeckShield rastreou a conversão: 13.785 ETH + 1,64M DAI. Alguns DAI foram despejados no FixedFloor, o resto espalhado por várias contas. Clássico manual de lavagem de dinheiro—misture, divida, desapareça.
Isto Está a Acontecer Todas as Semanas Agora
Fevereiro sozinho viu $47M perdas devido a phishing (78% no Ethereum). Exploits de aprovação de token estão se tornando o novo vetor de ataque padrão. Lembra do Dolomite? O contrato antigo foi transformado em arma em 20 de março, drenando $1.8M de usuários que haviam esquecido sobre as aprovações antigas que tinham dado.
O que está realmente a funcionar: Velocidade e Transparência
Layerswap foi atingido por $100K mas parou a hemorragia rapidamente. O provedor de domínio deles matou o DNS malicioso antes de danos massivos. Eles estão reembolsando as vítimas + compensação extra—mostrando à indústria como a resposta a incidentes deve ser.
Verificação da Realidade
O phishing não vai desaparecer. As aprovações de tokens são a nova superfície de ataque. A solução? Pare de tratar as aprovações de contratos como se fossem gratuitas. Revogue as antigas. Verifique cada transação. E, sinceramente, se um negócio exigir que você aprove gastos ilimitados, afaste-se.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
$10M ETH roubado atinge Tornado Cash—Aqui está o que sabemos sobre a violação de Phishing de setembro
Um hacker acabou de mover 3,700 ETH ($10M+) para o Tornado Cash, rastreando de volta ao infame ataque de phishing de setembro de 2023 que devastou uma baleia cripto por $24 milhões. A CertiK sinalizou a conta em 21 de março, conectando os pontos a um incidente onde a vítima perdeu 9,579 stETH através do serviço de staking de liquidez da Rocket Pool, além de outros 4,851 rETH em um ataque em duas fases.
Como Eles Entraram: A Armadilha da Aprovação de Tokens
Aqui está a parte desagradável—o atacante nunca quebrou nenhuma senha. A vítima autorizou acidentalmente uma transação de “Aumentar Permissão”, basicamente entregando ao hacker um cheque em branco para drenar tokens ERC-20 à vontade. A análise do Scam Sniffer mostra que este é o verdadeiro problema: contratos inteligentes maliciosos disfarçados como legítimos, esperando que os usuários lhes deem permissão.
O Rasto do Dinheiro
PeckShield rastreou a conversão: 13.785 ETH + 1,64M DAI. Alguns DAI foram despejados no FixedFloor, o resto espalhado por várias contas. Clássico manual de lavagem de dinheiro—misture, divida, desapareça.
Isto Está a Acontecer Todas as Semanas Agora
Fevereiro sozinho viu $47M perdas devido a phishing (78% no Ethereum). Exploits de aprovação de token estão se tornando o novo vetor de ataque padrão. Lembra do Dolomite? O contrato antigo foi transformado em arma em 20 de março, drenando $1.8M de usuários que haviam esquecido sobre as aprovações antigas que tinham dado.
O que está realmente a funcionar: Velocidade e Transparência
Layerswap foi atingido por $100K mas parou a hemorragia rapidamente. O provedor de domínio deles matou o DNS malicioso antes de danos massivos. Eles estão reembolsando as vítimas + compensação extra—mostrando à indústria como a resposta a incidentes deve ser.
Verificação da Realidade
O phishing não vai desaparecer. As aprovações de tokens são a nova superfície de ataque. A solução? Pare de tratar as aprovações de contratos como se fossem gratuitas. Revogue as antigas. Verifique cada transação. E, sinceramente, se um negócio exigir que você aprove gastos ilimitados, afaste-se.