• bitcoinBitcoin (BTC) $ 62,013.00
  • ethereumEthereum (ETH) $ 1,740.83
  • tetherTether (USDT) $ 0.999132
  • usd-coinUSDC (USDC) $ 0.999925
  • tronTRON (TRX) $ 0.327570
  • dogecoinDogecoin (DOGE) $ 0.071912
  • leo-tokenLEO Token (LEO) $ 9.44
  • zcashZcash (ZEC) $ 463.07
  • cardanoCardano (ADA) $ 0.166882
  • stellarStellar (XLM) $ 0.181576
  • moneroMonero (XMR) $ 321.61
  • chainlinkChainlink (LINK) $ 7.60
  • bitcoin-cashBitcoin Cash (BCH) $ 232.12
  • daiDai (DAI) $ 0.999578
  • litecoinLitecoin (LTC) $ 43.66
  • hedera-hashgraphHedera (HBAR) $ 0.069047
  • crypto-com-chainCronos (CRO) $ 0.056823
  • okbOKB (OKB) $ 77.64
  • ethereum-classicEthereum Classic (ETC) $ 6.93
  • kucoin-sharesKuCoin (KCS) $ 6.80
  • cosmosCosmos Hub (ATOM) $ 1.56
  • algorandAlgorand (ALGO) $ 0.084334
  • true-usdTrueUSD (TUSD) $ 0.997566
  • dashDash (DASH) $ 33.86
  • vechainVeChain (VET) $ 0.004689
  • tezosTezos (XTZ) $ 0.247455
  • decredDecred (DCR) $ 11.00
  • iotaIOTA (IOTA) $ 0.036844
  • neoNEO (NEO) $ 1.89
  • basic-attention-tokenBasic Attention (BAT) $ 0.084157
  • qtumQtum (QTUM) $ 0.683277
  • 0x0x Protocol (ZRX) $ 0.084999
  • ravencoinRavencoin (RVN) $ 0.003677
  • ontologyOntology (ONT) $ 0.045506
  • paxos-standardPax Dollar (USDP) $ 0.999440
  • iconICON (ICX) $ 0.023978
  • wavesWaves (WAVES) $ 0.257230
  • liskLisk (LSK) $ 0.084195
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • huobi-tokenHuobi (HT) $ 0.079817
Безопасность

Хакеры украли $230 000 в pufETH через фишинг

Эксперты по безопасности CertiK и Scam Sniffer зафиксировали новую фишинговую атаку, жертвой которой стал владелец 111,81 pufETH (около $230 000). Злоумышленники использовали поддельный запрос на подписание транзакции, в результате чего средства были выведены с кошелька пользователя.

Согласно данным Scam Sniffer, атака произошла через механизм permit — функцию, позволяющую подписывать разрешения на использование активов без непосредственного взаимодействия с контрактом. Жертва подписала поддельный запрос, что позволило хакерам получить контроль над активами. По информации CertiK, инцидент был оперативно обнаружен, однако предотвратить потерю криптовалют не удалось.

Фишинговые атаки с использованием поддельных подписей стали распространенной угрозой в Web3. Они дают возможность злоумышленникам обойти традиционные методы защиты, так как пользователи сами предоставляют доступ к своим цифровым активам, не подозревая об опасности. В данном случае хакеры использовали поддельный интерфейс или ссылку, вводящую в заблуждение.

Эксперты рекомендуют проявлять осторожность при подписании любых транзакций. Scam Sniffer советует проверять запросы перед подтверждением, не спешить с подписанием разрешений и использовать защитные инструменты, такие как ScamSniffer Extension и другие. Также важно следить за предупреждениями о новых схемах мошенничества, чтобы не стать жертвой атак.

Этот инцидент в очередной раз подчеркивает необходимость более строгих мер кибербезопасности среди пользователей сектора Web3. Пока не ясно, возможно ли вернуть похищенные активы, и, скорее всего, этого не произойдет, однако аналогичные атаки продолжают оставаться серьезной проблемой для криптоиндустрии.

Ошибка в тексте? Выделите её мышкой и нажмите Ctrl + Enter

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»