Недавно неустановленное лицо понесло значительную потерю aEthWETH и aEthUNI на общую сумму 4,2 миллиона долларов США, став жертвой криптофишинговой атаки, в которой использовалась фальсифицированная подпись разрешения ERC-20.
По данным компании Scam Sniffer, занимающейся безопасностью Web3, жертва невольно подписала разрешения на несколько транзакций, используя авторизацию ERC-20, манипулируемую контрактом кода операции для обхода предупреждений безопасности.
Эта мошенническая тактика заключалась в создании новых адресов для каждой подписи и перенаправлении средств от жертвы на неавторизованный адрес до выполнения транзакций.
Для непосвященных в основе таких атак лежит вредоносное ПО с опкодом – разновидность вредоносного ПО, использующее коды операций на языках сценариев различных платформ.
Его способность перенаправлять средства, разрешать несанкционированные расходы и обездвиживать активы в смарт-контрактах делает его мощной угрозой, часто ускользающей от традиционных мер безопасности и усложняющей усилия по обнаружению и удалению.
безумие! кто-то потерял aEthWETH и aEthUNI на сумму 4,20 миллиона долларов из-за криптофишинга около 40 минут назад! https://t.co/PqtYbfjrW5 pic.twitter.com/2Nhx4HDQcK
— Сниффер мошенничества | Web3 Anti-Scam (@realScamSniffer) 22 января 2024 г.
Эксперты предполагают, что вредоносное ПО с опкодом может захватить контроль над процессором, памятью и системными ресурсами жертвы, воспользовавшись слабыми местами в операционной системе, приложениях или другом программном обеспечении, работающем на компьютере жертвы.
После проникновения в систему вредоносное ПО может инициировать последовательность инструкций, представленных в виде машинного кода, что позволяет ему выполнять вредоносные действия.
Вредоносное ПО с кодом операции также может использовать системные ресурсы для майнинга криптовалюты или запуска распределенных атак типа «отказ в обслуживании» (DDoS).
За последний год наблюдается постоянный ежемесячный рост активности фишинга, отмеченный тем, что фишинговые мошенники применяют все более продвинутые тактики для обхода мер безопасности.
Даже криптокиты со значительными активами, влияющими на рынок, стали жертвами мошенников, потеряв при этом миллионы средств.
Пост «Жертва потеряла 4,2 миллиона долларов в результате очередной фишинговой атаки: отчет впервые появился на CryptoPotato».




