Более 8 миллионов долларов было потеряно в результате фишинговой атаки на Uniswap

Хакер нацелился на поставщиков ликвидности протокола Uniswap v3, чтобы провести тщательно продуманную фишинговую кампанию. На сегодняшний день в результате атаки было потеряно более 8 миллионов долларов США в ETH.

Ориентированы LP протокола Uniswap v3

Аналитик безопасности Metamask Гарри Денли первым обнаружил инцидент. Он заметил, что на 73 399 адресов был отправлен вредоносный токен под названием «UniswapLP» для нацеливания на их активы под предлогом ложной раздачи токенов UNI.

Вредоносный токен, отправленный жертвам, по-видимому, был получен из законного контракта «Uniswap V3: Positions NFT» путем манипулирования полем «От» в обозревателе транзакций блокчейна. Затем веб-сайт, размещенный злоумышленниками, мог считывать конфиденциальную информацию пользователей и красть средства из их кошельков.

Считается, что организация, стоящая за этой атакой, является частью гораздо более изощренной атаки, направленной на примерно 73 399 адресов путем отправки вредоносного токена.

Генеральный директор Binance Чанпэн «CZ» Чжао предположил, что в результате атаки было похищено эфира на сумму почти 4,7 миллиона долларов. Тем не менее, платформа отслеживания и соответствия криптографии MistTrack показала, что сумма украденных средств составляет 7500 ETH (около 8,1 миллиона долларов США), которые затем были отмыты с помощью сервиса микширования криптовалюты Tornado Cash в общей сложности 100 транзакций.

Создатель Uniswap Labs подтвердил, что хакеру удалось выдать себя за официальный веб-сайт и обманом заставить провайдера LP подписать вредоносные транзакции. Однако протокол не использовался.

Рост числа фишинговых атак

Атаки в стиле Web2, такие как фишинговые кампании, продолжают сеять хаос в среде Web3. В апреле было обнаружено множество фишинговых веб-сайтов, выдающих себя за Stepn, основанное на Solana приложение для образа жизни Web3. Совсем недавно OpenSea сообщила об утечке данных, которая затронула личную информацию (PII) клиентов, подписанных на ее список рассылки. Он предупреждал клиентов о возможных попытках фишинга.

Согласно новому отчету известной платформы CertiK, ориентированной на блокчейн и безопасность DeFi, количество фишинговых атак увеличилось на 170 % по сравнению с прошлым кварталом. Также было подчеркнуто, что платформы социальных сетей стали серьезной проблемой для проектов Web3. Во втором квартале CertiK зафиксировала 290 атак по сравнению со 106 в первом квартале 2022 года.

«С точки зрения безопасности веб-3 в этих взломах вызывает разочарование то, что хакеры используют испытанные приемы веб-2, которые используют централизацию и человеческие ошибки в качестве отправной точки, и используют это для боковых шагов для взлома веб-3. в свою очередь».

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *