$10 миллионов Крипто Фишинг атака: уроки для безопасности цифровых активов

Значительная фишинговая атака в секторе криптовалют привела к переводу $10 миллионов в Эфире в сервис смешивания криптовалют Tornado Cash. Этот инцидент, произошедший в сентябре 2023 года, подчеркивает продолжающиеся проблемы с безопасностью, с которыми сталкиваются держатели цифровых активов, и сложные методы, используемые злоумышленниками.

Подробности о фишинговой атаке

6 сентября 2023 года криптовалютный инвестор стал жертвой фишинговой атаки, в результате которой он потерял 24 миллиона долларов в застрявшем Эфире через сервис ликвидного стекинга Rocket Pool. Атака развивалась в два этапа:

  1. 9,579 stETH было удалено
  2. 4,851 rETH были взяты у криптоинвестора

Блокчейн-компания по безопасности CertiK выявила, что 21 марта аккаунт, участвующий в хаке, перевел 3,700 Эфир ( примерно $10 миллионов ) в Tornado Cash.

Технический анализ атаки

Проект Scam Sniffer, специализирующийся на обнаружении мошенничества, раскрыл, что жертва санкционировала транзакцию "Увеличить лимит". Это действие позволило злоумышленнику одобрить токены для собственного использования. Эта функция, реализованная через смарт-контракты, позволяет третьим лицам тратить ERC-20 токены, принадлежащие другим, с их согласия.

PeckShield, другая фирма по безопасности блокчейна, сообщила, что злоумышленник конвертировал украденные активы в:

  • 13,785 Эфир
  • 1,64 миллиона Dai

Некоторое количество DAI было переведено на биржу FixedFload, в то время как оставшиеся украденные средства были перемещены в другие кошельки.

Более широкий контекст фишинговых атак в криптовалюте

Фишинг-атаки остаются постоянной угрозой в секторе криптовалют. Отчет проекта Scam Sniffer показал, что только в феврале было потеряно почти 47 миллионов долларов из-за мошеннических схем, связанных с фишингом. Ключевые выводы включают:

  • 78% из этих краж произошло в сети Ethereum
  • Токены ERC-20 составили 86% всех украденных средств

Недавние инциденты и последствия для безопасности

  1. 20 марта был использован старый контракт, ранее использовавшийся биржей Dolomite, что привело к убыткам пользователей в размере 1,8 миллиона долларов, которые дали согласие на контракт.

  2. В тот же день команда Layerswap предотвратила дальнейшие убытки после того, как их веб-сайт был скомпрометирован, благодаря быстрой реакции со стороны провайдера домена. Тем не менее, злоумышленники все же смогли похитить активы на сумму $100,000 у примерно 50 пользователей.

Технические уязвимости и стратегии предотвращения

Повторяющийся характер этих атак подчеркивает несколько критически важных моментов для пользователей криптовалют и платформ:

  1. Аудиты смарт-контрактов: Регулярные аудиты смарт-контрактов, особенно тех, которые обрабатывают одобрения токенов, имеют решающее значение для выявления и исправления уязвимостей.

  2. Образование пользователей: Инвесторы должны понимать последствия предоставления одобрений токенов и важность отзыва ненужных разрешений.

  3. Многофакторная аутентификация: Внедрение надежных систем MFA может добавить дополнительный уровень безопасности против несанкционированного доступа.

  4. Непрерывный мониторинг: Мониторинг транзакций блокчейна в реальном времени может помочь в раннем выявлении подозрительных действий.

  5. Управление безопасным кошельком: Использование аппаратных кошельков и внедрение строгих практик управления ключами могут значительно снизить риск несанкционированного доступа.

Ответ отрасли и будущее

Эти инциденты вызвали обсуждения в крипто-сообществе о рисках безопасности, связанных с одобрением токенов, и потенциальной возможностью развертывания злонамеренных смарт-контрактов. С увеличением частоты и сложности атак отрасль, вероятно, увидит:

  • Улучшенные протоколы безопасности в децентрализованных финансах (DeFi) платформах
  • Более продвинутые инструменты аналитики блокчейна для обнаружения мошенничества
  • Увеличение сотрудничества между охранными фирмами и криптовалютными проектами
  • Потенциальные регуляторные меры, направленные на улучшение защиты инвесторов в сфере цифровых активов

Сектор криптовалют продолжает сталкиваться с задачей балансировки удобных для пользователей интерфейсов и надежных мер безопасности. По мере развития отрасли крайне важно как для пользователей, так и для платформ оставаться бдительными и проактивными в реализации и соблюдении лучших практик безопасности.

ETH-12.39%
STETH-14.24%
DAI-0.14%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить