扫码下载 APP
qrCode
更多下载方式
今天不再提醒

$10M 被盗的姨太刚通过旋风现金洗钱——这里发生了什么错误

robot
摘要生成中

还记得2023年9月对某个加密巨鲸的$24M 网络钓鱼攻击吗?戏剧还没有结束。CertiK刚刚发现黑客在3月21日将3,700姨太(~$10M 以当前价格)转入Tornado Cash——经典的洗钱剧本。

他们是如何被毁的

受害者授权了一笔“增加补贴”的交易(,听起来无辜,对吧?)。情节反转:这让攻击者通过Rocket Pool获得了对其质押的姨太的无限访问权限。智能合约被武器化。轰——9,579 stETH + 4,851 rETH消失了。

攻击者之后的行动:

  • 转换了 13,785 姨太 + 1.64M DAI
  • 在FixedFloat交易所抛售了一些DAI
  • 其余的?分散在匿名钱包中

这甚至不是最糟糕的月份

加密货币中的网络钓鱼已经失控。Scam Sniffer的2月报告显示,仅网络钓鱼就损失了~$47M 。78%发生在姨太上。 ERC-20代币占被盗资产的86%。代币批准已成为新的攻击向量。

三月是一片混乱:

  • 3月20日:Dolomite的旧合约被利用,损失$1.8M (批准的用户 = 受害者)
  • 同一天:Layerswap的网站被攻破,$100K 从大约50名用户那里被 siphoned (他们得到了退款 + 补偿不过)

真正的问题

大多数人对他们所批准的内容毫无头绪。一点击钓鱼链接,轰——无限代币访问权限永久授予。安全公司对此大声疾呼,但教育却严重滞后。

底线: 在点击“批准”之前,请问自己:“我真的知道我在授权什么合同吗?” 90%的情况下,答案是否定的。这就是你在黑客报告中成为“鲸鱼”的原因。

ETH-0.99%
STETH-0.67%
DAI-0.13%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)