8 июля в сети Ethereum произошла крупная фишинговая атака: неизвестный пользователь потерял 999 999 USDT, подписав вредоносную транзакцию на одобрение токенов. Этот инцидент вскрывает системные уязвимости в процессах взаимодействия с DeFi-протоколами.
Злоумышленники изначально попытались вывести ровно 1 миллион USDT через multicall-функцию, но затем скорректировали сумму, списав точный остаток несколькими переводами. В итоге кража была совершена в три этапа: 639 999 USDT, 159 999 USDT и 200 000 USDT. Адрес получателя в Etherscan уже помечен как фишинговый, что подтверждает целенаправленный характер атаки.
Этот случай — не единичный. Всего за несколько дней до этого, 4 июля, другой владелец кошелька лишился $1,65 млн после подключения к поддельной бирже и подписания вредоносного контракта. Как отметил исследователь Райан Коулман, такое подтверждение предоставило злоумышленникам неограниченный доступ, позволив автоматизированной системе выкачивания средств опустошить кошелек.
Масштаб угрозы и меры предосторожности
За первые шесть месяцев 2026 года криптоиндустрия потеряла $1,32 млрд из-за инцидентов безопасности, по данным CertiK. При этом фишинг остается крупнейшим источником ущерба в первом квартале. Это подчеркивает необходимость усиления мер защиты на уровне пользователей.
Я рекомендую всем участникам рынка дважды проверять все запросы на подпись перед одобрением, избегать поспешных транзакций и использовать специализированные инструменты, такие как расширения для обнаружения скама. Кроме того, критически важно регулярно отзывать неиспользованные подтверждения токенов через сервисы вроде Revoke.cash — это может предотвратить потерю средств даже в случае компрометации кошелька.
Мой анализ: Фишинг остается наиболее эффективным и дешевым инструментом для злоумышленников, так как он эксплуатирует человеческий фактор, а не технические уязвимости. Пока пользователи не внедрят строгие протоколы проверки каждой транзакции, такие потери будут продолжаться. Рынку нужны более интуитивные и автоматизированные системы безопасности, которые предупреждают о подозрительных действиях в реальном времени.