Еще один кошелек стал жертвой кражи на основе подписи, злоумышленники похитили примерно $563 590 в токенах aEthUSDT с помощью обманной схемы “одобрения” подписи.
Согласно выводам Scam Sniffer, инцидент подчеркивает критическую уязвимость в том, как пользователи взаимодействуют с авторизациями в блокчейне. Жертва подписала, казалось бы, стандартную транзакцию, только чтобы обнаружить, что их запасы aEthUSDT — почти на сумму $560 000 — были систематически выведены со счета.
Как разворачивалась атака
Этот тип эксплойта использует распространенную ошибку безопасности: пользователи одобряют транзакции, не полностью понимая предоставляемые разрешения. Вместо прямой передачи токенов мошенники запрашивают подписи, которые фактически предоставляют им неограниченный доступ к определенным активам в кошельке жертвы.
Настоящий риск
Что делает эти атаки особенно коварными, так это их скрытность. В отличие от традиционных фишинговых попыток, злонамеренные схемы авторизации не вызывают немедленных тревог. Жертва может не понять, что их средства были скомпрометированы, пока ущерб не будет нанесен полностью. Для держателей активов, таких как aEthUSDT, которые связывают несколько протоколов, уровень риска значительно возрастает.
Почему это важно
Инциденты вроде этого подчеркивают, почему тщательное изучение любого запроса на подпись — независимо от источника — является обязательным. Даже казалось бы рутинные одобрения могут стать дверью для сложных операций по краже, нацеленных на крупные запасы.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Более полумиллиона долларов украдено через поддельную авторизацию подписи на aEthUSDT
Еще один кошелек стал жертвой кражи на основе подписи, злоумышленники похитили примерно $563 590 в токенах aEthUSDT с помощью обманной схемы “одобрения” подписи.
Согласно выводам Scam Sniffer, инцидент подчеркивает критическую уязвимость в том, как пользователи взаимодействуют с авторизациями в блокчейне. Жертва подписала, казалось бы, стандартную транзакцию, только чтобы обнаружить, что их запасы aEthUSDT — почти на сумму $560 000 — были систематически выведены со счета.
Как разворачивалась атака
Этот тип эксплойта использует распространенную ошибку безопасности: пользователи одобряют транзакции, не полностью понимая предоставляемые разрешения. Вместо прямой передачи токенов мошенники запрашивают подписи, которые фактически предоставляют им неограниченный доступ к определенным активам в кошельке жертвы.
Настоящий риск
Что делает эти атаки особенно коварными, так это их скрытность. В отличие от традиционных фишинговых попыток, злонамеренные схемы авторизации не вызывают немедленных тревог. Жертва может не понять, что их средства были скомпрометированы, пока ущерб не будет нанесен полностью. Для держателей активов, таких как aEthUSDT, которые связывают несколько протоколов, уровень риска значительно возрастает.
Почему это важно
Инциденты вроде этого подчеркивают, почему тщательное изучение любого запроса на подпись — независимо от источника — является обязательным. Даже казалось бы рутинные одобрения могут стать дверью для сложных операций по краже, нацеленных на крупные запасы.