В результате масштабной фишинговой атаки из четырех жертв было похищено 12 миллионов долларов за пять дней, что выявило критические пробелы в безопасности криптовалюты. Широкое использование create2, стандартного инструмента, дает злоумышленникам возможность эксплуатировать временные адреса и обойти защиту кошелька на основе черных списков адресов. Более того, криптовалютный обман высосал миллионы токенов Chainlink (LINK), SatoshiVM (SAVM), Optimism (OP), Tether (USDT), USD Coin (USDC), Binance USD (BUSD) и SuperVerse (SUPER).
Детали недавнего криптовалютного обмана
Согласно Scam Sniffer, платформе отслеживания мошенничества Web3, ERC20-разрешение стало стандартизированным оружием. Оно усиливает воздействие атак на кошельки с использованием залоговых токенов, включая токены LP и NFT.
Более того, в сообщении отмечается, что расчетное использование подписей разрешения ERC20 стало основным способом действия таких криптовалютных обманов. Это представляет собой значительную опасность для пользователей, которые ничего не подозревают, попадая в ловушку, созданную видимо законными подписями ERC721, предназначенными для безгазового утверждения токенов.
Кроме того, снимки, опубликованные Scam Sniffer на X, показывают, что помимо вышеперечисленных цифровых валют, также пострадали залоговые токены, такие как aEthWETH, aEthUNI и aEthLink. Более того, самый последний инцидент еще раз подчеркивает серьезность угрозы.
Последнее обновление подчеркивает, что одна из жертв потеряла ошеломляющую сумму в 2,34 миллиона долларов США в SUPER в результате криптовалютного обмана через фишинг. Это в конечном итоге привело к мгновенному падению рыночной капитализации SUPER на 20% всего за 45 минут.
Технический директор Ripple раскрывает новый мошеннический сайт OpenSea
Технический директор Ripple Дэвид Шварц недавно раскрыл фишинговую атаку, нацеленную на пользователей OpenSea, известной площадки для NFT. Он отметил, что атака включает мошеннические электронные письма, которые утверждают, что они отправлены от OpenSea и уведомляют пользователей о ставках на их NFT.
Шварц добавил, что эти электронные письма содержат зловредную ссылку, замаскированную под опрос SurveyMonkey, перенаправляющую пользователей на фальшивую страницу OpenSea с целью похищения их учетных данных. Раскрытие технического директора Ripple подчеркивает увеличивающуюся сложность хакеров в сфере цифровых активов.
Кроме того, были сообщены о подобных мошеннических атаках, что свидетельствует о растущей тенденции мошеннических действий в криптосообществе. Более того, это демонстрирует необходимость повышенной бдительности и мер безопасности среди пользователей и платформ индустрии.