Більше півмільйона доларів виведено через фальшиву авторизацію підпису на aEthUSDT

robot
Генерація анотацій у процесі

Ще один гаманець став жертвою крадіжки на основі підпису, зловмисники викрали приблизно $563,590 у токенах aEthUSDT за допомогою обманної схеми “затвердження” підписом.

Згідно з висновками Scam Sniffer, цей інцидент підкреслює критичну вразливість у тому, як користувачі взаємодіють з авторизаціями у блокчейні. Жертва підписала те, що здавалося стандартною транзакцією, лише щоб виявити, що їхні запаси aEthUSDT — загалом близько до $560,000 — були систематично виведені з їхнього рахунку.

Як відбувся напад

Цей тип експлойту використовує поширену помилку безпеки: користувачі схвалюють транзакції, не розуміючи повністю дозволи, які вони надають. Замість безпосереднього переказу токенів, шахраї вимагають авторизації за підписом, яка фактично надає їм необмежений доступ до визначених активів у гаманці жертви.

Реальний ризик

Що робить ці атаки особливо підступними, так це їхня тонкість. На відміну від традиційних фішингових спроб, зловмисні схеми авторизації не викликають одразу тривогу. Жертва може не усвідомлювати, що їхні кошти були скомпрометовані, поки шкода не буде завдана. Для власників активів, таких як aEthUSDT, які поєднують кілька протоколів, рівень ризику значно зростає.

Чому це важливо

Інциденти на кшталт цього підкреслюють, чому ретельне вивчення будь-яких запитів на підпис — незалежно від джерела — є обов’язковим. Навіть здавалося б рутинні затвердження можуть стати дверима для складних крадіжок, спрямованих на значні активи.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити