8 июля в сети Ethereum произошла крупная фишинговая атака: неизвестный пользователь потерял 999 999 USDT, подписав вредоносную транзакцию на одобрение токенов. Этот инцидент вскрывает системные уязвимости в процессах взаимодействия с DeFi-протоколами.

Злоумышленники изначально попытались вывести ровно 1 миллион USDT через multicall-функцию, но затем скорректировали сумму, списав точный остаток несколькими переводами. В итоге кража была совершена в три этапа: 639 999 USDT, 159 999 USDT и 200 000 USDT. Адрес получателя в Etherscan уже помечен как фишинговый, что подтверждает целенаправленный характер атаки.

Этот случай — не единичный. Всего за несколько дней до этого, 4 июля, другой владелец кошелька лишился $1,65 млн после подключения к поддельной бирже и подписания вредоносного контракта. Как отметил исследователь Райан Коулман, такое подтверждение предоставило злоумышленникам неограниченный доступ, позволив автоматизированной системе выкачивания средств опустошить кошелек.

Масштаб угрозы и меры предосторожности

За первые шесть месяцев 2026 года криптоиндустрия потеряла $1,32 млрд из-за инцидентов безопасности, по данным CertiK. При этом фишинг остается крупнейшим источником ущерба в первом квартале. Это подчеркивает необходимость усиления мер защиты на уровне пользователей.

Я рекомендую всем участникам рынка дважды проверять все запросы на подпись перед одобрением, избегать поспешных транзакций и использовать специализированные инструменты, такие как расширения для обнаружения скама. Кроме того, критически важно регулярно отзывать неиспользованные подтверждения токенов через сервисы вроде Revoke.cash — это может предотвратить потерю средств даже в случае компрометации кошелька.

Мой анализ: Фишинг остается наиболее эффективным и дешевым инструментом для злоумышленников, так как он эксплуатирует человеческий фактор, а не технические уязвимости. Пока пользователи не внедрят строгие протоколы проверки каждой транзакции, такие потери будут продолжаться. Рынку нужны более интуитивные и автоматизированные системы безопасности, которые предупреждают о подозрительных действиях в реальном времени.