16.03.2024 | Украдены 501 ETH: мошенники атаковали протокол ликвидного рестейкинга |
В ходе мошеннической атаки криптоинвестор потерял 501 ETH (около $2 млн.). Средства были украдены через протокол ликвидного рестейкинга Ether.Fi. По данным Etherscan, кража произошла 14 марта и состояла из двух транзакций: в первой было выведено 426 ETH, а во второй — еще 75 ETH. На момент атаки украденные активы оценивались в $1,6 млн. и $277 тыс. соответственно. После кражи чистая стоимость кошелька жертвы сократилась более чем на 99,93%, оставив на балансе всего $1 453. Платформа безопасности Web3 Scam Sniffer определила, что для атаки использовалась транзакция IncreaseAllowance , что является часто встречающимся признаком в фишинговых атаках, позволяя злоумышленникам получать доступ к средствам без разрешения владельца. Транзакция IncreaseAllowance может использоваться в мошеннических схемах с криптовалютами различными способами, вот несколько примеров:
Для защиты от таких атак важно всегда тщательно проверять, каким смарт-контрактам или лицам вы даете разрешение на доступ к вашим средствам. Всегда используйте официальные и проверенные источники при взаимодействии с DApps, а также регулярно проверяйте и регулируйте разрешения, которые вы ранее предоставили, через интерфейсы управления токенами или специализированные сервисы для отслеживания разрешений. |
Проверить безопасность сайта