Магазин додатків
Гаманець

Хакери використовують дозволи підписів Ethereum-мереж для крадіжки токенів на $36 млн

Хакери використовують дозволи підписів  Ethereum-мереж для крадіжки токенів на $36 млн

Минулого тижня в результаті фішингової атаки було втрачено понад $36 мільйонів токенів Ethereum (fwDETH), за даними звітності криптофірми Continue Capital, пов’язаної з венчурним капіталом.

Зловмисники використовували шкідливі підписи дозволів, вразливе місце мереж Ethereum, щоб викрасти 15,079 fwDETH з криптогаманця жертви під час підписання оманливої транзакції дозволу. У цьому типі фішингової атаки хакери зазвичай імітують запити на підписи користувачів в мережах Ethereum DeFi.

Вартість токена fwDETH експоненційно зменшилася (приблизно на 95%) після фішингової атаки, коли хакер ліквідував викрадені кошти. Відтоді токен відновився, але все ще залишився приблизно на 43% нижче в середу.

Увесь DeFi-екосистема відчула наслідки фішингової атаки, оскільки протоколи, що залежать від токенів Ethereum, такі як Orbit Finance і PAC Finance, зазнали збоїв.

Це хакерство відповідає останнім тенденціям у фішингових атаках на криптоблокчейн. Згідно з звітами, у першій половині 2024 року було 150 фішингових атак, що призвели до втрати $498 мільйонів на ринку криптовалют.

Атака підкреслює критичну важливість уважності користувачів та міцних заходів безпеки в екосистемі Ethereum. Оскільки DeFi-протоколи продовжують зростати і розвиватися в мережі Ethereum, вирішення цих вразливостей буде важливим для підтримки довіри користувачів та довготривалої життєздатності децентралізованих фінансових систем.

Відмова від відповідальності та попередження про ризики: Інформація, надана в цій статті, призначена лише для освітніх та інформаційних цілей і базується на думці автора. Вона не є фінансовою, інвестиційною, правовою чи податковою консультацією. Криптоактиви є надзвичайно волатильними та піддаються високому ризику, включаючи ризик втрати всіх або значної частини ваших інвестицій. Торгівля або утримання криптоактивів може не підходити для всіх інвесторів. Думки, висловлені в цій статті, належать виключно автору(ам) і не представляють офіційну політику чи позицію Yellow, її засновників або керівників. Завжди проводьте власне ретельне дослідження (D.Y.O.R.) та консультуйтесь з ліцензованим фінансовим фахівцем перед прийняттям будь-яких інвестиційних рішень.
Хакери використовують дозволи підписів Ethereum-мереж для крадіжки токенів на $36 млн | Yellow.com