$10 Мільйонів Крипто Фішинг Атака: Уроки для Безпеки Цифрових Активів

Значна фішинг-атака в секторі криптовалют призвела до переказу 10 мільйонів доларів США у вигляді Етер до сервісу змішування криптовалют Tornado Cash. Цей інцидент, який стався в вересні 2023 року, підкреслює постійні проблеми безпеки, з якими стикаються ходлери цифрових активів, і складні методи, які використовують зловмисники.

Деталі фішингової атаки

6 вересня 2023 року інвестор у криптовалюти став жертвою фішингової атаки, що призвела до втрати 24 мільйонів доларів США в стейкованому Етері через сервіс ліквідного стейкінгу Rocket Pool. Атака розвивалася в двох фазах:

  1. 9,579 stETH були вилучені
  2. 4,851 rETH були взяті у криптоінвестора

Блокчейн-безпекова компанія CertiK виявила, що 21 березня обліковий запис, причетний до хакерської атаки, переказав 3,700 Етер ( приблизно 10 мільйонів доларів ) на Tornado Cash.

Технічний аналіз атаки

Проект Scam Sniffer, який спеціалізується на виявленні шахрайства, розкрив, що жертва авторизувала транзакцію "Збільшити дозволи". Ця дія дозволила зловмиснику схвалити токени для власного використання. Ця функціональність, реалізована через смарт-контракти, дозволяє третім особам витрачати ERC-20 токени, що належать іншим, за їхньою згодою.

PeckShield, ще одна компанія з безпеки блокчейн, повідомила, що зловмисник конвертував вкрадені активи в:

  • 13,785 Етер
  • 1.64 мільйонів Dai

Частину DAI було переведено на біржу FixedFload, тоді як залишок викрадених коштів був переміщений до інших гаманців.

Ширший контекст фішингових атак у криптовалюті

Фішингові атаки залишаються постійною загрозою в секторі криптовалют. Звіт проекту Scam Sniffer показав, що лише в лютому було втрачено майже 47 мільйонів доларів через фішингові шахрайства. Ключові висновки включають:

  • 78% з цих крадіжок відбулося в мережі Ethereum
  • Токени ERC-20 становили 86% від усіх вкрадених коштів

Нещодавні інциденти та наслідки для безпеки

  1. 20 березня був експлуатований старий контракт, який раніше використовувався біржею Dolomite, внаслідок чого користувачі, які дали згоду на контракт, зазнали втрат на суму 1,8 мільйона доларів.

  2. В той же день команда Layerswap запобігла подальшим збиткам після компрометації їхнього веб-сайту, завдяки швидкій реакції постачальника доменів. Проте, зловмисники все ж змогли вивести активи на суму $100,000 у приблизно 50 користувачів.

Технічні вразливості та стратегії запобігання

Повторюваний характер цих атак підкреслює кілька критичних моментів для користувачів криптовалюти та платформ:

  1. Аудити смарт-контрактів: Регулярні аудити смарт-контрактів, особливо тих, що обробляють затвердження токенів, є критично важливими для виявлення та виправлення вразливостей.

  2. Освіта користувачів: Інвестори повинні розуміти наслідки надання дозволів на токени та важливість відкликання непотрібних дозволів.

  3. Багатофакторна аутентифікація: Впровадження надійних систем MFA може додати додатковий рівень безпеки проти несанкціонованого доступу.

  4. Безперервний моніторинг: Моніторинг блокчейн-транзакцій в реальному часі може допомогти в ранньому виявленні підозрілої діяльності.

  5. Безпечне управління гаманцем: Використання апаратних гаманців та впровадження суворих практик управління ключами можуть суттєво зменшити ризик несанкціонованого доступу.

Відповідь галузі та майбутній прогноз

Ці інциденти викликали обговорення в крипто-спільноті щодо ризиків безпеки, пов'язаних з підтвердженнями токенів і потенціалом для розгортання злочинних смарт-контрактів. Оскільки частота та складність атак зростають, галузь, ймовірно, побачить:

  • Покращені протоколи безпеки в децентралізованих фінансах (DeFi) платформи
  • Більш розвинені інструменти аналітики блокчейну для виявлення шахрайства
  • Збільшена співпраця між охоронними фірмами та криптовалютними проектами
  • Потенційні регуляторні заходи, спрямовані на покращення захисту інвесторів у сфері цифрових активів

Сектор криптовалют продовжує стикатися з викликом балансування зручних для користувачів інтерфейсів з надійними заходами безпеки. У міру розвитку індустрії важливо, щоб як користувачі, так і платформи залишалися пильними та проактивними у впровадженні та дотриманні найкращих практик безпеки.

ETH-13.68%
STETH-13.84%
DAI-0.18%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити