Кража $2 миллиона в Ethereum: новая фишинговая атака

Кража $2 миллиона в Ethereum: новая фишинговая атака

9

Более 2 миллионов долларов в Ethereum были похищены в хитроумной схеме фишинга

Недавний хакерский атака заставила криптоинвестора потерять 501 ETH, на сумму приблизительно $2 миллиона, заложенных через протокол ликвидного рестейкинга Ether.Fi.

Данные с блокчейна показывают, что кража произошла ранее сегодня и включила две транзакции. В первой транзакции было похищено 426 ETH, за которыми последовала еще 75 ETH в последующей транзакции. На момент атаки, украденные активы оценивались примерно в $1,6 миллиона и $276 000 соответственно.

В результате кражи чистая стоимость кошелька упала на более чем 99,93%, оставив их только с $1 453.

Scam Sniffer, платформа безопасности Web3, определила атаку как использование транзакции `IncreaseAllowance`, подпись обычно ассоциированная с схемами фишинга, которые позволяют злоумышленникам получать доступ к средствам без согласия жертвы. Более $100 миллионов потеряно из-за фишинговых атак

Этот инцидент произошел в условиях всплеска фишинговых атак, нацеленных на индустрию в этом году.

По данным, предоставленным Scam Sniffer, около $104 миллионов было обмануто у примерно 97 000 криптопользователей в первые месяцы этого года из-за фишинговых атак. В январе потери составили $57,7 миллиона, за которыми последовали $46,8 миллиона в феврале.

Анализ атак показывает, что пользователи Ethereum понесли основную нагрузку, потеряв $78 миллионов в активах, включая ETH и токены ERC20.

Основным методом, используемым киберпреступниками, было обманывание жертв для подписания злонамеренных фишинговых подписей, таких как `Uniswap Permit2` и `increaseAllowance`, что позволило зловредным игрокам получить несанкционированный доступ к средствам жертв.

`Большинство краж ERC20 токенов происходили из-за того, что активы были похищены в результате подписания фишинговых подписей, таких как Permit, IncreaseAllowance и Uniswap Permit2`, - пояснил Scam Sniffer.

Scam Sniffer раскрыл, что большинство жертв попадались на обманчивые комментарии в социальных медиа платформах, особенно X (предыдущий Twitter). Атакующие часто выдавали себя за легитимные криптоорганизации, чтобы заманить наивных людей на фишинговые сайты, где их цифровые активы были похищены.

Обвинения пяти хакерам в США: кража 6,3 миллиона долларов в криптовалюте и утечка корпоративных данных.
Обвинения пяти хакерам в США: кража 6,3 миллиона долларов в криптовалюте и утечка корпоративных данных.
Министерство юстиции США обвиняет пятерых хакеров в краже 6,3 миллиона долларов в криптовалюте и утечке корпоративных данных. 🔒💰👨‍💻🚨📊
Просмотреть
Binance предупреждает о мошеннических токенах, выдающих себя за официальные
Binance предупреждает о мошеннических токенах, выдающих себя за официальные
Binance предупредила о мошеннических токенах, которые falsely claim affiliation с платформой. 🚨 Пользователям рекомендовано проверять информацию и проводить собственные исследования. 📈🔍⚠️
Просмотреть
Мошенник украл 6,5 миллионов долларов, выдавая себя за поддержку Coinbase
Мошенник украл 6,5 миллионов долларов, выдавая себя за поддержку Coinbase
Мошенник Рональд Спектор, выдавая себя за поддержку Coinbase, украл более 6,5 млн долларов. Центральные следы затерялись, а его сообщники остаются неизвестными. 🕵️‍♂️💰🔍
Просмотреть
Сообщество Shiba Inu предупреждено о новых мошенничествах: как защитить свои активы и не стать жертвой обмана
Сообщество Shiba Inu предупреждено о новых мошенничествах: как защитить свои активы и не стать жертвой обмана
Сообщество Shiba Inu снова получило предупреждение о мошенничествах. Мошенники создают поддельные аккаунты разработчиков для обмана пользователей. Будьте осторожны и не делитесь личной информацией! 🚨🐶💔✨
Просмотреть