Ещё один громкий инцидент в мире криптовалют: неизвестный инвестор лишился $999 999 в стейблкоинах USDT. Причина — классическая, но от этого не менее разрушительная фишинговая атака в сети Ethereum. Жертва, сама того не осознавая, подписала мошеннический запрос на одобрение токенов, что открыло злоумышленникам прямой доступ к средствам.

Согласно данным блокчейна, хакер действовал молниеносно. После получения подписи, украденные USDT были разделены на три части и выведены в двух последовательных блоках Ethereum — 25489460 и 25489463. Вся операция заняла буквально несколько минут. Злоумышленнику не понадобились приватные ключи кошелька жертвы. Ему было достаточно обманным путём получить одобрение на транзакцию, которая предоставляла неограниченный доступ к токену.

Этот случай — яркая иллюстрация того, как работает современный фишинг. В кошельке жертвы был установлен неограниченный лимит на токен, что позволило хакеру вывести средства без дополнительных подтверждений. Более того, используя механизм Multicall, злоумышленник объединил несколько операций в одну транзакцию, что свело к минимуму время для отмены одобрения. Стандартные уведомления многих кошельков просто не успели среагировать.

Схема атаки: от Uniswap до HyperSwap

Подобные методы становятся всё более изощрёнными. Мошенники активно используют поддельные интерфейсы популярных платформ, таких как Uniswap и HyperSwap. В случае с фейковым Uniswap жертвы теряли сотни тысяч долларов, подписывая сомнительные контракты. Атака через поддельный эйрдроп HyperSwap приводила к мгновенному обнулению баланса после единственной подписи. По данным аналитиков, потери от фишинга в этом году выросли на 200%, поскольку злоумышленники целенаправленно охотятся за крупными балансами.

Как защититься: советы эксперта

Единственный надёжный способ защиты — ваша собственная бдительность. Перед подписанием любого запроса необходимо тщательно проверять адрес контракта и уровень запрашиваемых разрешений. Любые действия «по умолчанию» должны быть исключены. Регулярно отзывайте неиспользуемые или неограниченные разрешения для контрактов. Это простая, но крайне эффективная профилактическая мера.

Мнение эксперта: Текущая ситуация напоминает гонку вооружений. Разработчики кошельков внедряют всё более сложные защитные механизмы, но они не могут заменить осознанное поведение пользователя. Время между одним необдуманным кликом и полной потерей средств сокращается до секунд. Единственный путь к безопасности — это формирование привычки к тотальной проверке каждой транзакции, даже если интерфейс кажется знакомым. Не доверяйте — проверяйте.