Scan to Download Gate App
qrCode
More Download Options
Don't remind me again today

$10M Çalınan ETH Tornado Cash'i Vurdu—Eylül Kimlik Avı İhlali Hakkında Bildiklerimiz

robot
Abstract generation in progress

Bir hacker, 3,700 ETH ($10M+)'i Tornado Cash'e taşıdı. Bu, Eylül 2023'teki ünlü kimlik avı saldırısına geri dönüyor ve bir kripto balinasını $24 milyon dolardan mahrum bıraktı. CertiK, 21 Mart'ta hesabı işaretledi ve kurbanın Rocket Pool'un likidite staking hizmeti aracılığıyla 9,579 stETH kaybettiği ve ayrıca iki aşamalı bir saldırıda 4,851 rETH kaybettiği olayla bağlantılı olarak noktaları birleştirdi.

Nasıl Girdiler: Token Onay Tuzağı

İşte kötü kısım—saldırgan hiçbir şifreyi kırmadı. Mağdur, temelde saldırgana ERC-20 token'larını istedikleri gibi boş bir çek vermek anlamına gelen “İzin Artır” işlemini kazara yetkilendirdi. Scam Sniffer'ın analizi, bunun gerçek tehlike olduğunu gösteriyor: meşru olanlar gibi görünen kötü niyetli akıllı sözleşmeler, kullanıcıların onlara izin vermesini bekliyor.

Para İzleri

PeckShield dönüşümü takip etti: 13,785 ETH + 1.64M DAI. Bazı DAI FixedFloor'a döküldü, geri kalanı birden fazla cüzdana yayıldı. Klasik kara para aklama kılavuzu—karıştır, böl, kaybol.

Bu Artık Her Hafta Oluyor

Şubat ayında yalnızca $47M , Ethereum( üzerinde phishing nedeniyle %78 kaybedildi. Token onay istismarları yeni standart saldırı vektörü haline geliyor. Dolomite'i hatırlıyor musun? Eski sözleşme 20 Mart'ta silah haline geldi ve unutulan eski onaylardan $1.8M'ı kullanıcıların cebinden aldı.

Gerçekten Ne Çalışıyor: Hız ve Şeffaflık

Layerswap, ) için vuruldu ama kanamayı hızlı bir şekilde durdurdu. Alan adı sağlayıcıları, büyük hasar olmadan önce kötü niyetli DNS'i öldürdü. Mağdurlara iade yapıyorlar + ekstra tazminat—sektöre olay müdahalesinin nasıl olması gerektiğini gösteriyorlar.

Gerçeklik Kontrolü

Sahtekarlık gitmeyecek. Token onayları yeni saldırı yüzeyidir. Çözüm? Sözleşme onaylarını bedava gibi muamele etmeyi bırakın. Eski onayları iptal edin. Her işlemi doğrulayın. Ve açıkçası, eğer bir anlaşma sınırsız harcamayı onaylamanızı gerektiriyorsa, uzaklaşın.

ETH4.22%
STETH4.2%
DAI-0.05%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • Comment
  • Repost
  • Share
Comment
0/400
No comments
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)