В неожиданном повороте событий «кит» криптовалюты стал жертвой сложной фишинговой атаки в 2023 году, что привело к несанкционированному переводу значительных финансовых активов. Этот инцидент подчеркивает продолжающиеся риски, с которыми сталкиваются криптоинвесторы, и важность бдительности в области цифровых активов.
Последствия фишинговой атаки: $10 миллионов переведены в миксинговый сервис
Недавняя активность в блокчейне показала, что аккаунт, связанный с инцидентом фишинга в сентябре 2023 года, перевел $10 миллионов долларов в эфире на известный сервис микширования криптовалют. Это событие вызвало опасения по поводу возможного сокрытия неправомерно полученных средств.
21 марта эксперты по безопасности блокчейна идентифицировали аккаунт, связанный с хакерской атакой на сумму $24 миллионов, который перевел 3,700 ETH в миксинговый сервис. Эти средства были изначально украдены у криптовалютного кита во время фишингового инцидента, произошедшего 6 сентября 2023 года.
Анатомия атаки
Атака развивалась в два этапа, нацеливаясь на инвестора, который имел доли в сервисе ликвидного стекинга. Сначала было изъято 9,579 stETH, за которым последовала кража 4,851 rETH из активов крипто-кита.
Проект по обнаружению мошенничества показал, что жертва непреднамеренно авторизовала транзакцию "Увеличить лимит", что дало злоумышленнику возможность одобрять токены для собственного использования. Эта функция, которая обычно позволяет третьим лицам расходовать ERC-20 токены с согласия владельца, была использована в злонамеренных целях.
Обеспокоенность сообщества и последствия для безопасности
Инцидент вызвал интенсивные обсуждения в крипто-сообществе относительно рисков, связанных с одобрением токенов и смарт-контрактами. Эксперты по безопасности предупредили о потенциальном развертывании злонамеренных смарт-контрактов для мошеннической деятельности.
Еще одна компания по безопасности блокчейна отслеживала перемещения злоумышленника, отмечая, что украденные активы были конвертированы в 13,785 ETH и 1,64 миллиона Dai. Часть этих средств была переведена на различные биржи и кошельки, что дополнительно усложнило процесс отслеживания.
Более широкий влияние на крипто-сектор
Фишинг-атаки продолжают беспокоить индустрию криптовалют, и недавние отчеты указывают на значительные потери. В феврале только из-за фишинговых мошенничеств было потеряно почти $47 миллионов, при этом сеть Ethereum понесла наибольшие потери от этих атак.
Эксплуатация одобрений токенов также стала растущей проблемой. 20 марта был использован старый контракт, ранее использовавшийся биржей, что привело к убыткам пользователей в размере 1,8 миллиона долларов, которые дали согласие на использование контракта.
Бдительность и Быстрая Реакция: Серебряная Подкладка
Хотя некоторые мошеннические попытки приводят к значительным убыткам, есть случаи, когда быстрая реакция и обнаружение помогли смягчить ущерб. Например, 20 марта команда смогла предотвратить дальнейшие потери после того, как их сайт был скомпрометирован, благодаря оперативным действиям их поставщика домена.
Тем не менее, хакерам все же удалось украсть активы на сумму 100 000 долларов США у примерно 50 пользователей. Пострадавшая платформа объявила о планах вернуть потерянные средства и предложить дополнительную компенсацию пострадавшим пользователям.
Дорога вперед: Улучшение безопасности в крипто-пространстве
Эти инциденты подчеркивают постоянный риск фишинговых атак и необходимость постоянной бдительности в мире криптовалют. Неправомерное использование функций одобрения токенов и смарт-контрактов подчеркивает важность обучения пользователей о потенциальных рисках и внедрения надежных мер безопасности.
По мере того как атаки становятся все более сложными, критически важно для пользователей криптовалюты оставаться бдительными и тщательно проверять все транзакции и одобрения контрактов. Сотрудничество между сообществом и компаниями по безопасности является необходимым для разработки лучших инструментов и процедур, которые могут защитить от фишинговых атак и других мошеннических действий.
Создавая культуру осведомленности о безопасности и внедряя современные защитные меры, индустрия криптовалюты может работать над созданием более безопасной среды для всех пользователей, что в конечном итоге будет способствовать долгосрочному росту и принятию цифровых активов.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Крипто Кит потерял $10 миллионов в Фишинг схеме, средства переведены в Сервис микширования.
В неожиданном повороте событий «кит» криптовалюты стал жертвой сложной фишинговой атаки в 2023 году, что привело к несанкционированному переводу значительных финансовых активов. Этот инцидент подчеркивает продолжающиеся риски, с которыми сталкиваются криптоинвесторы, и важность бдительности в области цифровых активов.
Последствия фишинговой атаки: $10 миллионов переведены в миксинговый сервис
Недавняя активность в блокчейне показала, что аккаунт, связанный с инцидентом фишинга в сентябре 2023 года, перевел $10 миллионов долларов в эфире на известный сервис микширования криптовалют. Это событие вызвало опасения по поводу возможного сокрытия неправомерно полученных средств.
21 марта эксперты по безопасности блокчейна идентифицировали аккаунт, связанный с хакерской атакой на сумму $24 миллионов, который перевел 3,700 ETH в миксинговый сервис. Эти средства были изначально украдены у криптовалютного кита во время фишингового инцидента, произошедшего 6 сентября 2023 года.
Анатомия атаки
Атака развивалась в два этапа, нацеливаясь на инвестора, который имел доли в сервисе ликвидного стекинга. Сначала было изъято 9,579 stETH, за которым последовала кража 4,851 rETH из активов крипто-кита.
Проект по обнаружению мошенничества показал, что жертва непреднамеренно авторизовала транзакцию "Увеличить лимит", что дало злоумышленнику возможность одобрять токены для собственного использования. Эта функция, которая обычно позволяет третьим лицам расходовать ERC-20 токены с согласия владельца, была использована в злонамеренных целях.
Обеспокоенность сообщества и последствия для безопасности
Инцидент вызвал интенсивные обсуждения в крипто-сообществе относительно рисков, связанных с одобрением токенов и смарт-контрактами. Эксперты по безопасности предупредили о потенциальном развертывании злонамеренных смарт-контрактов для мошеннической деятельности.
Еще одна компания по безопасности блокчейна отслеживала перемещения злоумышленника, отмечая, что украденные активы были конвертированы в 13,785 ETH и 1,64 миллиона Dai. Часть этих средств была переведена на различные биржи и кошельки, что дополнительно усложнило процесс отслеживания.
Более широкий влияние на крипто-сектор
Фишинг-атаки продолжают беспокоить индустрию криптовалют, и недавние отчеты указывают на значительные потери. В феврале только из-за фишинговых мошенничеств было потеряно почти $47 миллионов, при этом сеть Ethereum понесла наибольшие потери от этих атак.
Эксплуатация одобрений токенов также стала растущей проблемой. 20 марта был использован старый контракт, ранее использовавшийся биржей, что привело к убыткам пользователей в размере 1,8 миллиона долларов, которые дали согласие на использование контракта.
Бдительность и Быстрая Реакция: Серебряная Подкладка
Хотя некоторые мошеннические попытки приводят к значительным убыткам, есть случаи, когда быстрая реакция и обнаружение помогли смягчить ущерб. Например, 20 марта команда смогла предотвратить дальнейшие потери после того, как их сайт был скомпрометирован, благодаря оперативным действиям их поставщика домена.
Тем не менее, хакерам все же удалось украсть активы на сумму 100 000 долларов США у примерно 50 пользователей. Пострадавшая платформа объявила о планах вернуть потерянные средства и предложить дополнительную компенсацию пострадавшим пользователям.
Дорога вперед: Улучшение безопасности в крипто-пространстве
Эти инциденты подчеркивают постоянный риск фишинговых атак и необходимость постоянной бдительности в мире криптовалют. Неправомерное использование функций одобрения токенов и смарт-контрактов подчеркивает важность обучения пользователей о потенциальных рисках и внедрения надежных мер безопасности.
По мере того как атаки становятся все более сложными, критически важно для пользователей криптовалюты оставаться бдительными и тщательно проверять все транзакции и одобрения контрактов. Сотрудничество между сообществом и компаниями по безопасности является необходимым для разработки лучших инструментов и процедур, которые могут защитить от фишинговых атак и других мошеннических действий.
Создавая культуру осведомленности о безопасности и внедряя современные защитные меры, индустрия криптовалюты может работать над созданием более безопасной среды для всех пользователей, что в конечном итоге будет способствовать долгосрочному росту и принятию цифровых активов.