Украдены 501 ETH: мошенники атаковали протокол ликвидного рестейкинга

AmneziaWG

Support81

Original poster
Administrator
Сообщения
530
Реакции
171
Посетить сайт
Мошенническая схема позволила выкачать $2 млн. из Ether.Fi.
501.jpg


В ходе мошеннической атаки криптоинвестор потерял 501

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(около $2 млн.). Средства были украдены через протокол ликвидного рестейкинга Ether.Fi.

По

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Etherscan, кража произошла 14 марта и состояла из двух транзакций: в первой было выведено 426 ETH, а во второй — еще 75 ETH. На момент атаки украденные активы оценивались в $1,6 млн. и $277 тыс. соответственно. После кражи чистая стоимость кошелька жертвы сократилась более чем на 99,93%, оставив на балансе всего $1 453.

Платформа безопасности Web3 Scam Sniffer определила, что для атаки

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

транзакция

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, что является часто встречающимся признаком в фишинговых атаках, позволяя злоумышленникам получать доступ к средствам без разрешения владельца.

Транзакция IncreaseAllowance может использоваться в мошеннических схемах с криптовалютами различными способами, вот несколько примеров:


  1. Фишинговые атаки: мошенники могут использовать фишинговые сайты или сообщения, чтобы убедить пользователей подписать транзакцию IncreaseAllowance, которая предоставляет атакующим право использовать большое количество токенов жертвы. Пользователи могут думать, что они взаимодействуют с легитимным сервисом или смарт-контрактом, в то время как на самом деле они дают доступ к своим средствам мошенникам.
  2. Мошеннические смарт-контракты: киберпреступники могут создать смарт-контракты, которые выглядят как легитимные децентрализованные приложения (DApps), но на самом деле предназначены для незаконного доступа к средствам пользователей. После того как пользователь выполняет транзакцию IncreaseAllowance, давая контракту право использовать свои токены, мошеннический контракт может вывести средства без согласия пользователя.
  3. Скрытые операции: в некоторых случаях пользователи могут не осознавать полные последствия выполнения транзакции IncreaseAllowance. Мошенники могут использовать сложные условия использования или обманчивые пользовательские интерфейсы, чтобы скрыть истинную природу операции, в результате чего пользователи невольно предоставляют злоумышленникам доступ к своим средствам.

Для защиты от таких атак важно всегда тщательно проверять, каким смарт-контрактам или лицам вы даете разрешение на доступ к вашим средствам. Всегда используйте официальные и проверенные источники при взаимодействии с DApps, а также регулярно проверяйте и регулируйте разрешения, которые вы ранее предоставили, через интерфейсы управления токенами или специализированные сервисы для отслеживания разрешений.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Novobitex Ожидает оплаты Novobitex.com - обмен криптовалют BTC, ETH, USDT, TRC20, ERC20 Обменники 2
I ETH Предоставляю работу. Ищу специалиста. 0
K HHP-Clipper 2022 39$ (BTC, ETH, LTC, XRP, DOGE) Продажа софта 4
P [#1] PURE MINER v3 | BEST SILENT MULTI COIN MINER | BTC RVN DOGE XMR ETH ETC | PROXY Продажа софта 0
D Отработаю ВАШИ "ЕТН" - I will work out YOUR "ETH" Ищу работу. Предлагаю свои услуги. 6
L Проверено UFO-Clipper 2021 (BTC, XMR, ETH) Продажа софта 1
АнАлЬнАя ЧуПаКаБрА [Private Keeper]. BTC,ETH,XMR.... casino. Вывод без валида Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА [PK] Trading платформа // Вывод инстант // Без валида //BTC,DOGE,ETH,LTC,XMR Проекты Private Keeper 10
L Интересно Опечатка в смарт-контракте привела к потере $30 000 в ETH Новости в сети 0
АнАлЬнАя ЧуПаКаБрА INLINE Закрытые ключи ETH Проекты Private Keeper 2
АнАлЬнАя ЧуПаКаБрА [Private Keeper] Инвест проэкт(btc\eth\ltc) Проекты Private Keeper 0
L УДАЛЁННЫЙ ДОСТУП К ПК RCB VER 5.0 (RMS, LM, STEALER, BTC REPLACE, ETH REPLACE, KEYLOGGER) Софт для работы с текстом/Другой софт 2
NickelBlack 10$ на ETH Wallet бесплатно [CST] Другое 0
NickelBlack 10$ на ETH Wallet бесплатно Другое 0
NickelBlack 10$ на ETH Wallet бесплатно Другое 2
NickelBlack 33$ на ETH Wallet бесплатно Другое 0

Название темы