8 июля 2026 года в сети Ethereum произошёл очередной громкий инцидент безопасности: неизвестный пользователь лишился 999 999 USDT, подписав фишинговую транзакцию. Этот случай вновь привлёк внимание к проблеме мошеннических схем, нацеленных на неопытных или невнимательных держателей криптоактивов.

Как была совершена кража

Злоумышленники изначально попытались вывести ровно 1 миллион USDT через multicall-функцию, но затем скорректировали свои действия. В итоге средства были украдены тремя последовательными транзакциями: 639 999 USDT, 159 999 USDT и 200 000 USDT. Адрес получателя в Etherscan уже отмечен как фишинговый, что подтверждает характер атаки.

Похожий случай несколькими днями ранее

Это не единичный инцидент. Всего за четыре дня до этого, 4 июля, другой владелец кошелька потерял 1,65 миллиона долларов после подключения к поддельной бирже и подписания вредоносного контракта. Как отметил исследователь Райан Коулман, подтверждение предоставило злоумышленникам неограниченный доступ, позволив автоматизированной системе выкачивания средств опустошить кошелёк. Это подчёркивает системную уязвимость: пользователи часто доверяют непроверенным интерфейсам.

Масштабы проблемы в 2026 году

По данным аналитиков CertiK, за первые шесть месяцев 2026 года криптоиндустрия потеряла 1,32 миллиарда долларов из-за инцидентов безопасности. Примечательно, что в первом квартале именно фишинг стал крупнейшим источником ущерба. Эти цифры говорят о том, что, несмотря на развитие технологий защиты, человеческий фактор остаётся главной брешью.

Мой экспертный взгляд: Фишинг в криптовалютах — это не просто случайность, а результат недостаточной осведомлённости пользователей. Каждая подпись транзакции должна проверяться как минимум дважды, а лучше — с использованием аппаратных кошельков и специализированных расширений для обнаружения мошеннических схем. Рынок движется к большей безопасности, но пока жертвы платят за свою поспешность миллионами долларов.