Криптосообщество вновь потрясла масштабная фишинговая атака. Неизвестный владелец криптовалюты потерял практически $1 млн (999 999 USDT) в сети Ethereum. Причина банальна, но последствия катастрофичны: жертва подписала мошеннический запрос на одобрение токенов. Инцидент произошел в считанные минуты, и возврат средств стал невозможен.
Ончейн-анализ показывает, что злоумышленник действовал профессионально и быстро. После получения подписи, хакер разделил украденные средства на три части и распределил их по разным кошелькам. Все транзакции были зафиксированы в блоках Ethereum 25489460 и 25489463 практически мгновенно после рокового одобрения.
Как работает современный фишинг в DeFi
Ключевая особенность этой атаки — злоумышленнику не нужны приватные ключи. Достаточно обманом получить подпись под запросом, который открывает контракту широкий доступ к токену. В кошельке жертвы был установлен неограниченный лимит на USDT, что позволило хакеру вывести все средства без дополнительных подтверждений.
Для ускорения процесса хакер использовал функцию Multicall, объединив несколько операций в одну транзакцию. Это позволило вывести почти миллион долларов за секунды, сведя к минимуму окно для возможной отмены одобрения. Стандартные уведомления многих кошельков просто не успели среагировать.
Подобные схемы напоминают атаки с подменой адресов, где мошенники эксплуатируют особенности транзакций, а не похищают данные. По данным аналитиков Scam Sniffer, потери от фишинга в этом году выросли на 200%, так как атакующие все чаще охотятся за крупными балансами.
Как защитить свои активы
Этот случай — суровое напоминание всем участникам рынка. Перед подписанием любого запроса необходимо:
- Тщательно проверять адрес контракта и уровень запрашиваемых разрешений.
- Избегать действий по умолчанию — всегда читайте, что именно вы подписываете.
- Регулярно отзывать неиспользуемые и неограниченные разрешения для контрактов через специализированные сервисы.
Кошельки постоянно добавляют защитные механизмы, но никакие интерфейсные улучшения не заменят внимательного изучения каждого запроса на подпись. Время между необдуманной подписью и полной потерей средств становится все короче, а сами атаки — сложнее и автоматизированнее.
Экспертный комментарий Cryptalist: Этот инцидент наглядно демонстрирует, что самая большая уязвимость в криптовалютах — это человеческий фактор. DeFi требует нового уровня финансовой грамотности, где каждая подпись — это потенциальный риск. Используйте аппаратные кошельки для крупных сумм и обязательно настройте мониторинг разрешений. Помните: в мире блокчейна нет кнопки «отмена», и ваша безопасность — исключительно ваша ответственность.