• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Фишинг-атака на сумму $900,000: все подробности инцидента

user avatar

от Giorgi Kostiuk

9 месяцев назад


Недавний инцидент в криптовалютном пространстве стал тревожным напоминанием о рисках, связанных с фишинг-атаками и необновленными разрешениями смарт-контрактов. Злоумышленник, используя 458-дневное ожидание, успел украсть у жертвы свыше $900,000.

Обзор инцидента

Эта фишинг-атака была впервые раскрыта ресурсом ScamSniffer и позже подтверждена отчетом Crypto Jargon. Атакующий использовал хитроумную стратегию, ожидая более 15 месяцев, прежде чем осуществить кражу.

Подробности фишинг-атаки

В мае 2024 года пользователь подписал злонамеренное разрешение смарт-контракта, которое дало злоумышленнику доступ к его кошельку. Это разрешение оставалось активным до августа 2025 года, когда мошенник использовал крипто-дренаж для вывода средств.

**Ключевые факты:** - Кошелек жертвы: 0x6c0eB6ef6409d7c7AF129aE9D1B5E3e9Ffb8d8aF - Кошелек злоумышленника: 0x67E5Ae3E1Ad16D4c020DB518f2A9943D4F73d6eF - Общие потери: $908,551 в USDC - Дата разрешения: 458 дней назад.

Последствия и рекомендации

Главная проблема заключается в необновленных токен-апрувлах, которые могут оставаться активными длительное время. Специалисты ScamSniffer отмечают, что 70% потерь происходят именно из-за этих одобренных ранее контрактов.

**Рекомендации:** - Использовать инструменты проверки разрешений, такие как Revoke.cash или Etherscan. - Отменять доступ к смарт-контрактам, которые больше не используются. - Будьте внимательны к подписаниям на неизвестных страницах.

Атака подчеркивает важность регулярного мониторинга разрешений смарт-контрактов в криптовалютных кошельках. В мире Web3 даже одно устаревшее разрешение может привести к потере всего портфеля.

0

Награды

chest
chest
chest
chest

Больше наград

Откройте для себя дополнительные награды в наших социальных сетях.

chest

Другие новости

Microsoft и Google укрепляют свои позиции на рынке облачных услуг

chest

Microsoft и Google значительно увеличили свои доходы от облачных услуг благодаря росту AI.

user avatarМихаил Алиев

Министерство труда США запускает портал для обучения навыкам ИИ

chest

Министерство труда США запустило новый веб-сайт для помощи работникам и работодателям в развитии навыков в области искусственного интеллекта.

user avatarЮрий Богданов

Mayo Clinic разработала ИИ для раннего выявления рака поджелудочной железы

chest

Mayo Clinic разработала ИИ для раннего выявления рака поджелудочной железы

user avatarОлег Романов

Meta начинает выплаты в USDC для контент-креаторов

chest

Компания Meta начала разрешать контент-креаторам получать выплаты в стабильной монете USDC на криптовалютные кошельки.

user avatarВладимир Лисенко

Алекс Машинский достиг соглашения с FTC на сумму 10 миллионов долларов

chest

Алекс Машинский достиг соглашения с FTC на сумму 10 миллионов долларов

user avatarАртём Савельев

Talkie1930 анализирует Гитлера и будущее технологий

chest

Модель Talkie1930 дает уникальный анализ политической ситуации в Германии 1930-х годов.

user avatarЕвгений Дорошенко

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.