Хакер только что переместил 3,700 ETH ($10M+) в Tornado Cash, что ведет к печально известной фишинговой атаке сентября 2023 года, в результате которой криптовалютный кит потерял $24 миллион. CertiK отметил счет 21 марта, соединяя точки с инцидентом, в котором жертва потеряла 9,579 stETH через сервис ликвидного стекинга Rocket Pool плюс еще 4,851 rETH в двухфазной атаке.
Как они попали внутрь: Ловушка одобрения токенов
Вот неприятная часть — злоумышленник никогда не взламывал ни один пароль. Жертва случайно авторизовала транзакцию “Увеличить лимит”, фактически передав хакеру пустой чек для откачки токенов ERC-20 по желанию. Анализ Scam Sniffer показывает, что это настоящий убийца: вредоносные смарт-контракты, замаскированные под легитимные, ожидают, когда пользователи дадут им разрешение.
Деньги след
PeckShield отслеживал конвертацию: 13,785 ETH + 1.64M DAI. Некоторая часть DAI была сброшена на FixedFloor, остальное разбросано по нескольким кошелькам. Классическая схема отмывания денег — смешай, раздели, исчезни.
Это происходит каждую неделю теперь
Февраль один только увидел $47M потерь от фишинга (78% на Ethereum). Эксплуатация токенов утверждений становится новым стандартным вектором атаки. Помните Доломит? Старый контракт был использован 20 марта, выведя $1.8M от пользователей, которые забыли о старых одобрениях, которые они дали.
Что на самом деле работает: скорость и прозрачность
Layerswap пострадал от $100K , но быстро остановил утечку. Их провайдер домена уничтожил вредоносный DNS до того, как был нанесен значительный ущерб. Они возмещают жертвам + дополнительная компенсация — показывая индустрии, как должна выглядеть реакция на инциденты.
Проверка реальности
Фишинг не исчезнет. Одобрения токенов — это новая уязвимая зона. Решение? Перестаньте рассматривать одобрения контрактов как бесплатные. Отмените старые. Проверяйте каждую транзакцию. И, честно говоря, если сделка требует от вас одобрить неограниченные расходы, уходите.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
$10M Украденный ETH попадает в Tornado Cash — вот что мы знаем о сентябрьском Фишинге
Хакер только что переместил 3,700 ETH ($10M+) в Tornado Cash, что ведет к печально известной фишинговой атаке сентября 2023 года, в результате которой криптовалютный кит потерял $24 миллион. CertiK отметил счет 21 марта, соединяя точки с инцидентом, в котором жертва потеряла 9,579 stETH через сервис ликвидного стекинга Rocket Pool плюс еще 4,851 rETH в двухфазной атаке.
Как они попали внутрь: Ловушка одобрения токенов
Вот неприятная часть — злоумышленник никогда не взламывал ни один пароль. Жертва случайно авторизовала транзакцию “Увеличить лимит”, фактически передав хакеру пустой чек для откачки токенов ERC-20 по желанию. Анализ Scam Sniffer показывает, что это настоящий убийца: вредоносные смарт-контракты, замаскированные под легитимные, ожидают, когда пользователи дадут им разрешение.
Деньги след
PeckShield отслеживал конвертацию: 13,785 ETH + 1.64M DAI. Некоторая часть DAI была сброшена на FixedFloor, остальное разбросано по нескольким кошелькам. Классическая схема отмывания денег — смешай, раздели, исчезни.
Это происходит каждую неделю теперь
Февраль один только увидел $47M потерь от фишинга (78% на Ethereum). Эксплуатация токенов утверждений становится новым стандартным вектором атаки. Помните Доломит? Старый контракт был использован 20 марта, выведя $1.8M от пользователей, которые забыли о старых одобрениях, которые они дали.
Что на самом деле работает: скорость и прозрачность
Layerswap пострадал от $100K , но быстро остановил утечку. Их провайдер домена уничтожил вредоносный DNS до того, как был нанесен значительный ущерб. Они возмещают жертвам + дополнительная компенсация — показывая индустрии, как должна выглядеть реакция на инциденты.
Проверка реальности
Фишинг не исчезнет. Одобрения токенов — это новая уязвимая зона. Решение? Перестаньте рассматривать одобрения контрактов как бесплатные. Отмените старые. Проверяйте каждую транзакцию. И, честно говоря, если сделка требует от вас одобрить неограниченные расходы, уходите.