掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

$10M 被盜的姨太剛通過旋風現金洗錢——這裏發生了什麼錯誤

robot
摘要生成中

還記得2023年9月對某個加密巨鯨的$24M 網絡釣魚攻擊嗎?戲劇還沒有結束。CertiK剛剛發現黑客在3月21日將3,700姨太(~$10M 以當前價格)轉入Tornado Cash——經典的洗錢劇本。

他們是如何被毀的

受害者授權了一筆“增加補貼”的交易(,聽起來無辜,對吧?)。情節反轉:這讓攻擊者通過Rocket Pool獲得了對其質押的姨太的無限訪問權限。智能合約被武器化。轟——9,579 stETH + 4,851 rETH消失了。

攻擊者之後的行動:

  • 轉換了 13,785 姨太 + 1.64M DAI
  • 在FixedFloat交易所拋售了一些DAI
  • 其餘的?分散在匿名錢包中

這甚至不是最糟糕的月份

加密貨幣中的網絡釣魚已經失控。Scam Sniffer的2月報告顯示,僅網絡釣魚就損失了~$47M 。78%發生在姨太上。 ERC-20代幣佔被盜資產的86%。代幣批準已成爲新的攻擊向量。

三月是一片混亂:

  • 3月20日:Dolomite的舊合約被利用,損失$1.8M (批準的用戶 = 受害者)
  • 同一天:Layerswap的網站被攻破,$100K 從大約50名用戶那裏被 siphoned (他們得到了退款 + 補償不過)

真正的問題

大多數人對他們所批準的內容毫無頭緒。一點擊釣魚連結,轟——無限代幣訪問權限永久授予。安全公司對此大聲疾呼,但教育卻嚴重滯後。

底線: 在點擊“批準”之前,請問自己:“我真的知道我在授權什麼合同嗎?” 90%的情況下,答案是否定的。這就是你在黑客報告中成爲“鯨魚”的原因。

ETH-2.6%
STETH-2.53%
DAI0.05%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)