Криптосообщество вновь потрясла масштабная фишинговая атака. Неизвестный владелец криптовалюты потерял практически $1 млн (999 999 USDT) в сети Ethereum. Причина банальна, но последствия катастрофичны: жертва подписала мошеннический запрос на одобрение токенов. Инцидент произошел в считанные минуты, и возврат средств стал невозможен.

Ончейн-анализ показывает, что злоумышленник действовал профессионально и быстро. После получения подписи, хакер разделил украденные средства на три части и распределил их по разным кошелькам. Все транзакции были зафиксированы в блоках Ethereum 25489460 и 25489463 практически мгновенно после рокового одобрения.

Как работает современный фишинг в DeFi

Ключевая особенность этой атаки — злоумышленнику не нужны приватные ключи. Достаточно обманом получить подпись под запросом, который открывает контракту широкий доступ к токену. В кошельке жертвы был установлен неограниченный лимит на USDT, что позволило хакеру вывести все средства без дополнительных подтверждений.

Для ускорения процесса хакер использовал функцию Multicall, объединив несколько операций в одну транзакцию. Это позволило вывести почти миллион долларов за секунды, сведя к минимуму окно для возможной отмены одобрения. Стандартные уведомления многих кошельков просто не успели среагировать.

Подобные схемы напоминают атаки с подменой адресов, где мошенники эксплуатируют особенности транзакций, а не похищают данные. По данным аналитиков Scam Sniffer, потери от фишинга в этом году выросли на 200%, так как атакующие все чаще охотятся за крупными балансами.

Как защитить свои активы

Этот случай — суровое напоминание всем участникам рынка. Перед подписанием любого запроса необходимо:

  • Тщательно проверять адрес контракта и уровень запрашиваемых разрешений.
  • Избегать действий по умолчанию — всегда читайте, что именно вы подписываете.
  • Регулярно отзывать неиспользуемые и неограниченные разрешения для контрактов через специализированные сервисы.

Кошельки постоянно добавляют защитные механизмы, но никакие интерфейсные улучшения не заменят внимательного изучения каждого запроса на подпись. Время между необдуманной подписью и полной потерей средств становится все короче, а сами атаки — сложнее и автоматизированнее.

Экспертный комментарий Cryptalist: Этот инцидент наглядно демонстрирует, что самая большая уязвимость в криптовалютах — это человеческий фактор. DeFi требует нового уровня финансовой грамотности, где каждая подпись — это потенциальный риск. Используйте аппаратные кошельки для крупных сумм и обязательно настройте мониторинг разрешений. Помните: в мире блокчейна нет кнопки «отмена», и ваша безопасность — исключительно ваша ответственность.