Взлом на $440,000 раскрывает угрозу мошенничества с «разрешениями» на Ethereum

TapChiBitcoin
ETH-0,62%
USDC0,02%

Хакер украл более 440 000 долларов USDC после того, как владелец кошелька случайно подписал злонамеренную подпись «разрешение», согласно предупреждению, опубликованному в понедельник антифишинговой платформой Scam Sniffer.

Инцидент произошёл на фоне резкого увеличения урона от фишинговых атак. Только в ноябре было изъято около 7,77 миллиона долларов из более чем 6 000 жертв — это на 137 процентов больше, чем в октябре, хотя число жертв сократилось на 42 процента.

Согласно отчету, «охота на китов» продолжает расти, при этом крупнейший случай достиг 1,22 миллиона долларов с одной подписи разрешения, что показывает, что, несмотря на уменьшение числа случаев, уровень ущерба на одну жертву значительно вырос.

Что такое мошенничество с разрешением?

Мошенники с разрешением эксплуатируют практику обмана пользователей, заставляя их подписывать транзакцию, которая кажется легитимной, но на самом деле даёт злоумышленнику право тратить их деньги. Многие вредоносные dApps маскируют контент, подделывают имена контрактов или создают запросы на подписание, выглядящие как рутинные операции.

Если пользователь не проверяет, эта подпись даёт злоумышленнику полное разрешение использовать токен ERC-20 в кошельке. После получения лицензии они обычно сразу же расходуют свои средства.

Этот метод использует функцию permit Ethereum — которая предназначена для облегчения авторизации расходов на доверенные приложения. Однако удобство становится недостатком, когда это право попадает не в те руки.

Была запущена новая межведомственная инициатива по ликвидации международных сетей криптомошенничества, особенно моделей «свинского забоя», которые за последние годы привели к миллиардам долларов убытков. Многие ведомства, такие как Министерство юстиции, ФБР, Секретная служба и Министерство финансов США, будут координировать действия по борьбе с этими преступными группами.

Почему мошенничество с разрешениями трудно распознать?

Тара Эннисон, руководитель отдела продуктов Twinstake, отметила, что опасность заключается в том, что злоумышленник может снять средства за одну транзакцию или дождаться, пока жертва загрузит больше токенов в кошелёк — если он установил достаточно долгий срок действия подписи.

«Успех такого рода мошенничества заключается в том, что пользователи подписывают что-то, чего не понимают. Она эксплуатирует субъективность и человеческую импульсивность», — сказала она.

Она также сказала, что это не редкий случай. Многие высокоценные фишинговые атаки часто имитируют бесплатные airdrop-файлы, фейковые сайты проектов или фейковые оповещения безопасности, чтобы заманить пользователей подключать кошельки и подписывать транзакции.

Криптокошельки увеличивают количество оповещений — но недостаточно

Кошельки, такие как MetaMask, добавили подозрительные уведомления на сайте и перенесли данные о транзакциях в более понятный формат. Некоторые другие кошельки также выделяют операции с высоким риском. Однако нападающий постоянно менял тактику.

Гарри Доннелли, основатель Circuit, предупреждает, что атаки на основе разрешений «довольно распространены», и пользователям необходимо проверять адреса отправки, связанные контракты и особенно лицензионные ограничения — во многих случаях злоумышленники просят неограниченные разрешения на расходы.

Как защитить себя

Эннисон подчёркивает, что дважная проверка того, что вы собираетесь подписать, по-прежнему остаётся самой важной линией защиты:

  • Понимайте, какие действия произойдут после подписания
  • Проверьте, правильна ли вызываемая функция для нужной операции
  • Не подписывайте только потому, что приложение просит или обещание получить награды

Многие кошельки улучшили интерфейс, чтобы облегчить понимание пользователям, но самим пользователям всё равно нужно быть внимательными.

По словам Мартина Дерки, соучредителя Zircuit Finance, вероятность вернуть деньги «почти нулевая».

Он отметил, что при фишинговых атаках жертва не знает, кто другой человек, нет точки контакта, и у злоумышленника всегда одна цель: забрать деньги и исчезнуть. «Как только деньги исчезают, они исчезают», — сказал он.

Тач Санх

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Некоторый новый кошелек внес 2000000 USDC в Hyperliquid для открытия коротких позиций по BTC и ETH

Gate News Сообщение, 8 марта, согласно мониторингу Onchain Lens, новый созданный кошелек внес 2 000 000 USDC в Hyperliquid, открыл короткие позиции по BTC с 5-кратным кредитным плечом и по ETH с 20-кратным кредитным плечом, текущая стоимость позиций составляет примерно 10 миллионов долларов США.

GateNews14м назад

Соучредитель Ethereum Jeffrey Wilcke предположительно продал 79 000 ETH вчера на сумму 157 миллионов долларов

Gate News Сообщение, 8 марта, по данным аналитика на блокчейне Ai 姨, соучредитель Ethereum Jeffrey Wilcke предположительно продал 79258.61 ETH вчера (7 марта), на сумму 1.57 миллиарда долларов. После 7 месяцев этот адрес снова активен, через 4 адреса перевёл большое количество ETH на некоторый CEX. В настоящее время на блокчейне всё ещё хранится 27421.73 ETH, общая стоимость составляет 54.37 миллиона долларов.

GateNews26м назад

Соучредитель Ethereum Джеффри Вилке депонирует ETH на сумму $158.31M в централизованную биржу

Сообщение бота Gate News: соучредитель Ethereum Джеффри Вилке за последние 9 часов внес на централизованные биржи 79 859 ETH, что оценивается в 158,31 миллиона долларов. Вилке в настоящее время держит 16 037 ETH на сумму 31,66 миллиона долларов.

GateNews39м назад

ETH опустился ниже 1950 USDT

Gate News бот сообщение, отображение курса Gate, ETH опустился ниже 1950 USDT, текущая цена 1949.82 USDT.

CryptoRadar5ч назад

Ripple расширяет институциональную торговлю с Coinbase Derivatives: фьючерсы на BTC, ETH, SOL и XRP

Ripple добавила фьючерсы Coinbase BTC, ETH, XRP и SOL на Ripple Prime, своей платформе, которая в 2025 году обработала более $3 триллионов. Торговля осуществляется через Nodal Clear, предоставляя институтам круглосуточный доступ к криптофьючерсам, регулируемым CFTC, в США. Ripple добавила деривативы Coinbase

CryptoNewsFlash5ч назад
комментарий
0/400
Нет комментариев