• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Пользователь Ethereum потерял $908K из-за старого мошенничества

user avatar

от Giorgi Kostiuk

14 часов назад


Недавний случай кражи средств пользователя Ethereum подчеркивает опасности старых одобрений токенов. Потеря составила $908,000 из-за мошеннического одобрения, подписанного 458 дней назад.

Суть инцидента

Согласно данным от наблюдателя за безопасностью в блокчейне ScamSniffer, инцидент произошел из-за одобрения, которое оставалось бездействующим более года, прежде чем было использовано злоумышленником. Существуют предположения, что жертва взаимодействовала с поддельным или вредоносным децентрализованным приложением (dApp), что привело к подписанию одобряющей транзакции, выдающей злоумышленнику доступ к ее токенам.

Как работают мошеннические одобрения

В экосистеме Ethereum многие децентрализованные приложения требуют от пользователей 'одобрять' токены перед проведением транзакций. Эти одобрения часто действуют бессрочно, если их не отозвать вручную. Злоумышленник использовал данное обстоятельство, поджидая более года, чтобы затем атаковать, когда кошелек пользователя начал содержать значительные суммы. Это распространенная тактика, при которой злонамеренные лица полагаются на устаревшие или забытые одобрения для кражи средств из кошельков.

Как избежать подобных атак

Чтобы избежать жертвовать подобным атакам, пользователи должны: * Регулярно проверять и отзывать одобрения токенов с помощью инструментов, таких как Revoke.cash или Etherscan Token Approvals. * Проявлять осторожность при взаимодействии с новыми или неизвестными dApps. * Использовать аппаратные кошельки для подтверждения всех запросов на одобрение.

Этот случай служит жестким напоминанием о том, что подписанное злонамеренное одобрение может быть выполнено в любое время в будущем, если пользователь активно его не отзовет. В условиях растущей сложности мошеннических схем важность проактивной защиты кошелька возрастает.

0

Награды

chest
chest
chest
chest

Больше наград

Откройте для себя дополнительные награды в наших социальных сетях.

Другие новости

BlockDAG поднимает $359 миллионов в пресейле и привлекает 2,5 миллиона пользователей

chest

BlockDAG, инновационная Layer 1 сеть, успешно завершила пресейл на $359 миллионов и стремится занять место в топ-50 криптовалют.

user avatarGiorgi Kostiuk

AguilaTrades запускает рискованную стратегию длинной позиции на Bitcoin с 40x кредитным плечом

chest

AguilaTrades инициирует длинную позицию на Bitcoin на сумму $3.4 миллиона с использованием 40x кредитного плеча, несущего высокие риски.

user avatarGiorgi Kostiuk

Анализ текущей коррекции Биткойна и его поддерживающие уровни

chest

Аналитики обсуждают текущую коррекцию Биткойна и его критические уровни поддержки, включая мнения о рыночной ситуации.

user avatarGiorgi Kostiuk

Remittix: Перспективный проект на крипторынке с потенциалом роста

chest

Remittix предлагает решение для трансакций с криптовалютами, направленное на реальное применение и значительное улучшение платежных процессов.

user avatarGiorgi Kostiuk

Текущая ситуация на рынке NFT: анализ и тенденции производительности

chest

Анализ текущих тенденций на рынке NFT: изменения в ценах, объемах и рыночных капитализациях ведущих коллекций.

user avatarGiorgi Kostiuk

BlockDAG: Современное решение для трилеммы блокчейна

chest

Технология BlockDAG объединяет децентрализацию, безопасность и скорость, предлагая новый подход к блокчейнам.

user avatarGiorgi Kostiuk

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.