Небезпека фішингу через втрату $11 млн

Небезпека фішингу через втрату $11 млн

29

Користувач втратив $11 мільйонів через криптовалютне шахрайство

За даними Scam Sniffer, жертва втратила понад $11 мільйонів вартості токенів aEthMKR та Pendle USDe після підписання кількох фішингових дозволів.

Зазначено, що жертва є делегатом управління MakerDAO, за даними Arkham Intelligence.

Як зазначає компанія з безпеки блокчейну SlowMist, жертви можуть стикнутися зі значними втратами через ризики підпису.

Дозвіл, який був активований за допомогою EIP-2612, робить можливим видалення необхідності попередньої авторизації при взаємодії з розумними контрактами.

Зокрема, функціонал дозволяє генерувати авторизаційні підписи без покладанняся на транзакції на ланцюжку блоків.

Потенційні жертви можуть підписувати дозвіл для шкідливого веб-сайту, не транслюючи його на блокчейн. Оскільки наявність підпису є достатньою для надання авторизації, дозвіл несе значний ризик, за словами SlowMist.

Злочинці можуть потенційно обманути своїх жертв, видаючи себе за легітимний веб-сайт.

Визначення, чи скомпрометований підпис чи ні, може бути складним через те, що транзакції відбуваються поза ланцюжком. `З нашого розуміння, деякі гаманці декодують і показують інформацію про підпис для затвердження спроб фішингу авторизації, але відсутні достатні попередження щодо фішингу підписів дозволів, що створює вищі ризики для користувачів`, - заявила компанія.

Binance попереджає про фальшиві повідомлення: як уберегтися від крипто-шахрайств
Binance попереджає про фальшиві повідомлення: як уберегтися від крипто-шахрайств
Binance попереджає про зростання крипто-шахрайств. Користувачам радять не вірити підозрілим повідомленням і надаються поради для захисту своїх даних. Будьте пильними! 🔒⚠️💰📱🛡️
Переглянути
Фальшивий сайт SCMP шахрайськи використовує імя Лі Кашинга для обману в криптовалюті
Фальшивий сайт SCMP шахрайськи використовує імя Лі Кашинга для обману в криптовалюті
Фальшивий сайт SCMP обманює інвесторів, використовуючи ім’я Лі Кашинга. Газета подала скаргу до поліції. Експерти радять бути обережними та перевіряти інформацію. 🚫💰📰🔍💡
Переглянути
KiloEx швидко відновила вкрадені кошти після хакерського нападу на 7 мільйонів доларів
KiloEx швидко відновила вкрадені кошти після хакерського нападу на 7 мільйонів доларів
KiloEx швидко відновила вкрадені 7 млн доларів після хакерського нападу, винагородивши білого капелюха 10% від суми. Це позитивний приклад у криптоіндустрії, порівняно з низьким відсотком відшкодувань. 💰🔒🚀
Переглянути
KiloEx оголосила про злом на $7.4 мільйона та план компенсації для постраждалих користувачів
KiloEx оголосила про злом на $7.4 мільйона та план компенсації для постраждалих користувачів
KiloEx зазнала зламу на $7.4 млн, тепер готує план компенсації. Компанія розслідує інцидент спільно з поліцією та SlowMist. Вразливість закрита, торгівля відновиться. 💰🔍👮‍♂️🛡️
Переглянути