Escaneie para baixar o app da Gate
qrCode
Mais opções de download
Não me lembre de novo hoje

$10M em ETH roubado acaba de atingir o Tornado Cash—Aqui está o que aconteceu

Lembra-se do desastre de phishing de setembro de 2023? Aquele em que uma baleia foi drenada de $24M em ativos staked? Bem, o atacante acabou de mover mais $10M em ETH para o Tornado Cash no dia 21 de março—e a blockchain deixou um recibo completo.

A Linha do Tempo

A CertiK detectou: 3.700 ETH a serem misturados. Não eram fundos aleatórios—foram saqueados de uma vítima de staking do Rocket Pool em setembro. O hack ocorreu em dois movimentos: primeiro, 9.579 stETH desapareceram, depois 4.851 rETH foram drenados. Dano total na época? $24 milhões.

Como o Ataque Realmente Funcionou

Aqui está o segredo sujo que ninguém quer admitir: a vítima aprovou isso ela mesma. Bem, mais ou menos. O Scam Sniffer rastreou até uma transação de “Aumentar Permissão”. Basicamente, o link de phishing fez com que a vítima assinasse um contrato inteligente que dizia “ei, esta carteira pode gastar meus tokens agora.” Clássica desinformação. O atacante usou esta aprovação para drenar ETH em stake diretamente.

A Visão Geral

Isto não está isolado. De acordo com os dados do Scam Sniffer:

  • $47 milhões perdidos para phishing apenas em fevereiro
  • 78% dos roubos ocorreram no Ethereum
  • 86% dos ativos roubados eram tokens ERC-20

E os exploits de aprovação de tokens continuam a piorar. Os utilizadores da Dolomite perderam 1,8M $ no dia 20 de março ao utilizarem um contrato antigo cujas permissões se tinham esquecido de revogar. Até a Layerswap foi afetada—$100K de 50 utilizadores quando o seu site foi comprometido ( estão a reembolsar, no entanto ).

A Questão Real

As aprovações de tokens são um recurso de design que se tornou um pesadelo de segurança. Quando você assina uma aprovação, está essencialmente entregando a alguém um cheque em branco. A maioria dos usuários não tem ideia do que está autorizando. O atacante pode levar o quanto quiser, sempre que quiser.

O Que Isso Significa

O phishing não está a ficar menos sofisticado—está a ficar mais preguiçoso. Os atacantes sabem que a maioria das pessoas não vai ler o que estão a assinar. Um link duvidoso, uma transação de aprovação, e todo o seu portfólio pode desaparecer para um mixer antes que você perceba.

A conclusão? Revogue aprovações antigas, verifique cada endereço de contrato e assuma que cada link de phishing está à procura de aprovações de tokens. Porque alerta de spoiler: está.

ETH-1.09%
STETH-1.18%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
0/400
Sem comentários
  • Marcar
Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)