Escaneie para baixar o app da Gate
qrCode
Mais opções de download
Não me lembre de novo hoje

$10M ETH roubado atinge Tornado Cash—Aqui está o que sabemos sobre a violação de Phishing de setembro

robot
Geração do resumo em andamento

Um hacker acabou de mover 3,700 ETH ($10M+) para o Tornado Cash, rastreando de volta ao infame ataque de phishing de setembro de 2023 que devastou uma baleia cripto por $24 milhões. A CertiK sinalizou a conta em 21 de março, conectando os pontos a um incidente onde a vítima perdeu 9,579 stETH através do serviço de staking de liquidez da Rocket Pool, além de outros 4,851 rETH em um ataque em duas fases.

Como Eles Entraram: A Armadilha da Aprovação de Tokens

Aqui está a parte desagradável—o atacante nunca quebrou nenhuma senha. A vítima autorizou acidentalmente uma transação de “Aumentar Permissão”, basicamente entregando ao hacker um cheque em branco para drenar tokens ERC-20 à vontade. A análise do Scam Sniffer mostra que este é o verdadeiro problema: contratos inteligentes maliciosos disfarçados como legítimos, esperando que os usuários lhes deem permissão.

O Rasto do Dinheiro

PeckShield rastreou a conversão: 13.785 ETH + 1,64M DAI. Alguns DAI foram despejados no FixedFloor, o resto espalhado por várias contas. Clássico manual de lavagem de dinheiro—misture, divida, desapareça.

Isto Está a Acontecer Todas as Semanas Agora

Fevereiro sozinho viu $47M perdas devido a phishing (78% no Ethereum). Exploits de aprovação de token estão se tornando o novo vetor de ataque padrão. Lembra do Dolomite? O contrato antigo foi transformado em arma em 20 de março, drenando $1.8M de usuários que haviam esquecido sobre as aprovações antigas que tinham dado.

O que está realmente a funcionar: Velocidade e Transparência

Layerswap foi atingido por $100K mas parou a hemorragia rapidamente. O provedor de domínio deles matou o DNS malicioso antes de danos massivos. Eles estão reembolsando as vítimas + compensação extra—mostrando à indústria como a resposta a incidentes deve ser.

Verificação da Realidade

O phishing não vai desaparecer. As aprovações de tokens são a nova superfície de ataque. A solução? Pare de tratar as aprovações de contratos como se fossem gratuitas. Revogue as antigas. Verifique cada transação. E, sinceramente, se um negócio exigir que você aprove gastos ilimitados, afaste-se.

ETH4.2%
STETH4.14%
DAI-0.03%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
0/400
Sem comentários
  • Marcar
Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)