Инвестор потерял $999 999 в USDT из-за фишинга — как не повторить ошибку
<p><strong>Неизвестный владелец криптовалюты <a href="https://x.com/realScamSniffer/status/2075007064154452200" rel="noreferrer noopener nofollow" target="_blank">лишился $999 999 в USDT</a> из-за фишинговой атаки в сети Ethereum, подписав мошеннический запрос на одобрение токенов. Ончейн-данные показывают: злоумышленники разделили украденные средства на три части. Все переводы попали в блоки Ethereum 25489460 и 25489463 всего через несколько минут после подписания запроса.</strong></p>
<p>Фишинг через запросы на одобрение токенов уже давно представляет серьезную угрозу для децентрализованных финансов. Злоумышленнику не нужны приватные ключи пользователя — достаточно обманным путем получить подпись на запрос, который открывает контракту широкий доступ к токену. Такой доступ сохраняется, пока владелец сам его не ограничит или не отменит.</p>
<h2 class="bic-gutenberg-heading wp-heading wp-block-heading" id="h-как-прошла-фишинговая-атака-в-сети-ethereum">Как прошла фишинговая атака в сети Ethereum</h2>
<p>В кошельке жертвы был установлен неограниченный лимит по токену, поэтому злоумышленник смог воспользоваться этой лазейкой без дополнительных подтверждений. </p>
<p>Хакер объединил несколько операций в одну транзакцию с помощью Multicall, что позволило вывезти USDT за считанные секунды. Почти мгновенно средства были распределены на три разных кошелька.</p>
<p>Такой подход сократил окно для отмены одобрения практически до минимума. Приватные ключи кошелька остались нетронутыми, а многие стандартные уведомления от кошельков не смогли обнаружить атаку своевременно.</p>
<p>Подобные методы напоминают <a href="https://ru.beincrypto.com/zashchita-ot-poisoning-trust-wallet-adresov/" rel="noopener" target="_blank">схемы с подменой адресов</a>, где мошенники пользуются особенностями транзакций, а не похищением данных. По данным Scam Sniffer, <a href="https://ru.beincrypto.com/kripto-investory-teryayut-milliony-na-phishing-atakakh/" rel="noopener" target="_blank">потери от фишинга в этом году выросли на 200%</a>, поскольку атакующие все чаще охотятся за крупными балансами.</p>
<figure class="wp-block-image size-full"><img alt="мошенник фишинг" class="wp-image-385470" src="https://assets.beincrypto.com/img/Z-1z_neYH3BE6NctH_ZZqVSziEM=/smart/92f64d5465bc41e398fefda4c8159ad3" /><figcaption class="wp-element-caption">Скрины мошеннических операций. Иточник: <a href="https://x.com/realScamSniffer/status/2075007064154452200" rel="noreferrer noopener nofollow" target="_blank">X</a></figcaption></figure>
<p>Для наглядности можно рассмотреть примеры недавних аналогичных инцидентов:</p>
<figure class="overflow-x-auto wp-block-table"><table class="has-fixed-layout"><thead><tr class="border-grey-200 border-y bg-white [&_th]:bg-white"><td class="px-2.5 lg:px-4 py-2 lg:py-3.5 p5 p5--medium lg:p4 lg:p4--medium border-r border-white text-left"><strong>Платформа-приманка</strong></td><td class="px-2.5 lg:px-4 py-2 lg:py-3.5 p5 p5--medium lg:p4 lg:p4--medium border-r border-white text-left"><strong>Метод атаки</strong></td><td class="px-2.5 lg:px-4 py-2 lg:py-3.5 p5 p5--medium lg:p4 lg:p4--medium border-r border-white text-left"><strong>Результат для пострадавших</strong></td></tr></thead><tbody><tr class="border-grey-200 border-y bg-white [&_th]:bg-white"><td class="px-2.5 lg:px-4 py-2 lg:py-3.5 p5 p5--medium lg:p4 lg:p4--medium border-r border-white text-left"><a href="https://x.com/b_block_oficial/status/2058874189164040664" rel="noreferrer noopener nofollow" target="_blank">Фейковый Uniswap</a></td><td class="px-2.5 lg:px-4 py-2 lg:py-3.5 p5 p5--medium lg:p4 lg:p4--medium border-r border-white text-left">Одобрение сомнительного контракта</td><td class="px-2.5 lg:px-4 py-2 lg:py-3.5 p5 p5--medium lg:p4 lg:p4--medium border-r border-white text-left">Вывод около $400 000 из нескольких кошельков</td></tr><tr class="border-grey-200 border-y bg-white [&_th]:bg-white"><td class="px-2.5 lg:px-4 py-2 lg:py-3.5 p5 p5--medium lg:p4 lg:p4--medium border-r border-white text-left"><a href="https://ru.beincrypto.com/hyperliquid-ignoriruet-moshennikov/" rel="noreferrer noopener" target="_blank">Фейковый аирдроп HyperSwap</a></td><td class="px-2.5 lg:px-4 py-2 lg:py-3.5 p5 p5--medium lg:p4 lg:p4--medium border-r border-white text-left">Единоразовая подпись</td><td class="px-2.5 lg:px-4 py-2 lg:py-3.5 p5 p5--medium lg:p4 lg:p4--medium border-r border-white text-left">Мгновенное обнуление баланса пользователя</td></tr></tbody></table></figure>
<h2 class="bic-gutenberg-heading wp-heading wp-block-heading" id="h-аналитики-по-безопасности-призывают-внимательнее-относиться-к-подписям">Аналитики по безопасности призывают внимательнее относиться к подписям</h2>
<p>После произошедшего команда <a href="https://x.com/realScamSniffer/status/2075007093468524841" rel="noreferrer noopener nofollow" target="_blank">Scam Sniffer напомнила</a> — перед подписанием любых запросов важно внимательно проверять каждую подпись. Необходимо сверять адрес контракта и уровень запрашиваемых разрешений, а любые действия по умолчанию — исключать. Один из простых способов защититься — регулярно отзывать неиспользуемые или неограниченные разрешения для контрактов.</p>
<p>Случившееся перекликается с фишинговой атакой на пользователей MetaMask, выявленной в январе. Тогда мошенники использовали поддельные окна двухфакторной проверки для обмана. Кошельки регулярно добавляют защитные механизмы, но специалисты подчеркивают — никакие интерфейсные улучшения не заменят внимательного изучения каждого запроса на подпись.</p>
<p>Для владельцев кошельков в сети Ethereum время между одной необдуманной подписью и полной потерей средств с каждым годом становится все короче, а сами атаки — сложнее и автоматизированнее.</p>
<p>The post <a href="https://ru.beincrypto.com/ethereum-fishing-ataka-usdt-ukradeno/">Инвестор потерял $999 999 в USDT из-за фишинга — как не повторить ошибку</a> appeared first on <a href="https://ru.beincrypto.com">BeInCrypto</a>.</p>