Ler para transferir a aplicação Gate
qrCode
Mais opções de transferência
Não me lembre disso novamente hoje.

$10M ETH roubado atinge Tornado Cash—Aqui está o que sabemos sobre a violação de Phishing de setembro

robot
Geração de resumo em curso

Um hacker acabou de mover 3,700 ETH ($10M+) para o Tornado Cash, rastreando de volta ao infame ataque de phishing de setembro de 2023 que devastou uma baleia cripto por $24 milhões. A CertiK sinalizou a conta em 21 de março, conectando os pontos a um incidente onde a vítima perdeu 9,579 stETH através do serviço de staking de liquidez da Rocket Pool, além de outros 4,851 rETH em um ataque em duas fases.

Como Eles Entraram: A Armadilha da Aprovação de Tokens

Aqui está a parte desagradável—o atacante nunca quebrou nenhuma senha. A vítima autorizou acidentalmente uma transação de “Aumentar Permissão”, basicamente entregando ao hacker um cheque em branco para drenar tokens ERC-20 à vontade. A análise do Scam Sniffer mostra que este é o verdadeiro problema: contratos inteligentes maliciosos disfarçados como legítimos, esperando que os usuários lhes deem permissão.

O Rasto do Dinheiro

PeckShield rastreou a conversão: 13.785 ETH + 1,64M DAI. Alguns DAI foram despejados no FixedFloor, o resto espalhado por várias contas. Clássico manual de lavagem de dinheiro—misture, divida, desapareça.

Isto Está a Acontecer Todas as Semanas Agora

Fevereiro sozinho viu $47M perdas devido a phishing (78% no Ethereum). Exploits de aprovação de token estão se tornando o novo vetor de ataque padrão. Lembra do Dolomite? O contrato antigo foi transformado em arma em 20 de março, drenando $1.8M de usuários que haviam esquecido sobre as aprovações antigas que tinham dado.

O que está realmente a funcionar: Velocidade e Transparência

Layerswap foi atingido por $100K mas parou a hemorragia rapidamente. O provedor de domínio deles matou o DNS malicioso antes de danos massivos. Eles estão reembolsando as vítimas + compensação extra—mostrando à indústria como a resposta a incidentes deve ser.

Verificação da Realidade

O phishing não vai desaparecer. As aprovações de tokens são a nova superfície de ataque. A solução? Pare de tratar as aprovações de contratos como se fossem gratuitas. Revogue as antigas. Verifique cada transação. E, sinceramente, se um negócio exigir que você aprove gastos ilimitados, afaste-se.

ETH2.61%
STETH2.42%
DAI0.09%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
0/400
Nenhum comentário
  • Fixar
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)