Ф'ючерси
Сотні безстрокових контрактів
TradFi
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Launchpad
Будьте першими в наступному великому проекту токенів
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Управління приватним капіталом
Розподіл преміальних активів
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
Кредитне плече без ліквідації
Випуск GUSD
Мінтинг GUSD для прибутку RWA
Атаки фішингу зростають: серпень 2025 року побив рекорд з понад 15 000 жертв, оскільки експлойти EIP-7702 посилилися
Останній щомісячний звіт ScamSniffer показує значне відновлення фішингових активностей у серпні 2025 року, з фінансовими збитками, що досягли 12,17 мільйона доларів - що становить 72% збільшення в порівнянні з липнем. Це один з найвищих щомісячних показників цього року, після того як збитки досягли піку в 10,25 мільйона доларів у січні, перш ніж знизитися до найнижчої точки у 2,80 мільйона доларів у червні.
Рекордно велика кількість жертв
Кількість користувачів, які постраждали від фішингових шахрайств, досягла безпрецедентних рівнів у серпні, з 15,230 жертвами, зафіксованими - це на 67% більше, ніж у липні, коли було 9,143 жертв. Це вперше в 2025 році, коли місячна кількість жертв перевищила 10,000, перевищивши навіть попередній рекорд січня з 9,220 постраждалими користувачами.
Помітні інциденти включають:
EIP-7702 Ривок домінує в атаках серпня
Аналіз ScamSniffer виявляє різкий ривок у шахрайських схемах з пакетними підписами EIP-7702, які стали причиною більшості втрат у серпні. Цей вектор атаки не лише спричинив дві з трьох найбільших фінансових втрат за місяць, але й вплинув на численних інших користувачів:
EIP-7702, представлений під час оновлення Ethereum Pectra у червні, дозволяє зовнішнім обліковим записам (EOAs) тимчасово використовувати можливості смарт-контрактів, включаючи пакетну обробку транзакцій. Хоча ця функція розроблена для покращення досвіду користувача, вона ненавмисно створила вразливість у безпеці, яку все частіше експлуатують зловмисники.
Згідно з ScamSniffer: “Цього разу зловмисники використовують пакетні перекази ( на відміну від попередніх пакетних затверджень ), маршрутизуючи через Uniswap Universal Router, щоб виглядати легітимно.”
Експлуатація вразливостей EIP-7702 відбувається з моменту оновлення Pectra в червні, але останнім часом посилилася, оскільки зловмисники вдосконалюють свої техніки. Використовуючи автоматизовані атаки-суперники, вони можуть вкрасти будь-які кошти, внесені на скомпрометовані адреси.
Власники токенів WLFI підвищеного ризику
Проблеми з вразливістю стали особливо вираженими серед тримачів токенів World Liberty Financial (WLFI). Засновник SlowMist Ю Сян нещодавно зауважив, що зловмисники спеціально націлюються на тримачів WLFI через складний підхід:
Це спонукало запити від постраждалих користувачів до команди WLFI впровадити опції прямого переказу для захисту адрес на білому списку WLFI, які вже були скомпрометовані.
Отруєння адреси продовжує загрожувати користувачам
Окрім експлойтів EIP-7702, отруєння адрес залишається постійною загрозою для користувачів криптовалюти. Кілька значних втрат у серпні були пов'язані з цією технікою:
У цих випадках шахрайські адреси були створені для імітації законних, з ідентичними першими шістьма та останніми чотирма символами - класична ознака атак отруєння адрес.
Збільшення прямих переказів на фішингові контракти, ймовірно, стало можливим завдяки шкідливій рекламі. ScamSniffer зазначив, що фішингові оголошення, які з'являються в результатах пошуку Google, часто використовують Google Sites для розміщення фальшивих DeFi інтерфейсів. Ще більш тривожним є те, що результати пошуку Bing ранжували фішингові сайти як результат №1 для користувачів, які шукають популярні платформи блокчейн-аналітики.