Ler para transferir a aplicação Gate
qrCode
Mais opções de transferência
Não me lembre disso novamente hoje.

$10M em ETH roubado acaba de atingir o Tornado Cash—Aqui está o que aconteceu

Lembra-se do desastre de phishing de setembro de 2023? Aquele em que uma baleia foi drenada de $24M em ativos staked? Bem, o atacante acabou de mover mais $10M em ETH para o Tornado Cash no dia 21 de março—e a blockchain deixou um recibo completo.

A Linha do Tempo

A CertiK detectou: 3.700 ETH a serem misturados. Não eram fundos aleatórios—foram saqueados de uma vítima de staking do Rocket Pool em setembro. O hack ocorreu em dois movimentos: primeiro, 9.579 stETH desapareceram, depois 4.851 rETH foram drenados. Dano total na época? $24 milhões.

Como o Ataque Realmente Funcionou

Aqui está o segredo sujo que ninguém quer admitir: a vítima aprovou isso ela mesma. Bem, mais ou menos. O Scam Sniffer rastreou até uma transação de “Aumentar Permissão”. Basicamente, o link de phishing fez com que a vítima assinasse um contrato inteligente que dizia “ei, esta carteira pode gastar meus tokens agora.” Clássica desinformação. O atacante usou esta aprovação para drenar ETH em stake diretamente.

A Visão Geral

Isto não está isolado. De acordo com os dados do Scam Sniffer:

  • $47 milhões perdidos para phishing apenas em fevereiro
  • 78% dos roubos ocorreram no Ethereum
  • 86% dos ativos roubados eram tokens ERC-20

E os exploits de aprovação de tokens continuam a piorar. Os utilizadores da Dolomite perderam 1,8M $ no dia 20 de março ao utilizarem um contrato antigo cujas permissões se tinham esquecido de revogar. Até a Layerswap foi afetada—$100K de 50 utilizadores quando o seu site foi comprometido ( estão a reembolsar, no entanto ).

A Questão Real

As aprovações de tokens são um recurso de design que se tornou um pesadelo de segurança. Quando você assina uma aprovação, está essencialmente entregando a alguém um cheque em branco. A maioria dos usuários não tem ideia do que está autorizando. O atacante pode levar o quanto quiser, sempre que quiser.

O Que Isso Significa

O phishing não está a ficar menos sofisticado—está a ficar mais preguiçoso. Os atacantes sabem que a maioria das pessoas não vai ler o que estão a assinar. Um link duvidoso, uma transação de aprovação, e todo o seu portfólio pode desaparecer para um mixer antes que você perceba.

A conclusão? Revogue aprovações antigas, verifique cada endereço de contrato e assuma que cada link de phishing está à procura de aprovações de tokens. Porque alerta de spoiler: está.

ETH1.48%
STETH1.22%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
0/400
Nenhum comentário
  • Fixar
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)