2026 жылғы 8 шілдеде Ethereum желісінде тағы бір ірі қауіпсіздік оқиғасы болды: белгісіз пайдаланушы фишингтік транзакцияға қол қою арқылы 999 999 USDT-ден айырылды. Бұл жағдай криптоактивтерді ұстаушылардың тәжірибесіз немесе сақсыздарына бағытталған алаяқтық схемалар мәселесіне тағы да назар аудартты.

Ұрлық қалай жасалды

Зұлымдық жасаушылар бастапқыда multicall-функциясы арқылы дәл 1 миллион USDT шығаруға тырысты, бірақ кейін әрекеттерін түзетті. Нәтижесінде қаражат үш кезекті транзакциямен ұрланды: 639 999 USDT, 159 999 USDT және 200 000 USDT. Etherscan-дағы алушы мекенжайы фишингтік деп белгіленген, бұл шабуылдың сипатын растайды.

Бірнеше күн бұрын болған ұқсас жағдай

Бұл жалғыз оқиға емес. Осыдан төрт күн бұрын, 4 шілдеде, тағы бір әмиян иесі жалған биржаға қосылып, зиянды келісімшартқа қол қойғаннан кейін 1,65 миллион доллардан айырылды. Зерттеуші Райан Коулманның айтуынша, растау зұлымдық жасаушыларға шексіз қолжетімділік беріп, автоматтандырылған қаражат сору жүйесіне әмиянды босатуға мүмкіндік берді. Бұл жүйелік осалдықты көрсетеді: пайдаланушылар жиі тексерілмеген интерфейстерге сенеді.

2026 жылғы мәселенің ауқымы

CertiK сарапшыларының мәліметі бойынша, 2026 жылдың алғашқы алты айында криптоиндустрия қауіпсіздік оқиғалары салдарынан 1,32 миллиард доллар жоғалтты. Айта кетерлігі, бірінші тоқсанда дәл фишинг шығынның ең үлкен көзі болды. Бұл сандар қорғаныс технологияларының дамуына қарамастан, адам факторы әлі де басты олқылық болып қала беретінін көрсетеді.

Менің сараптамалық көзқарасым: Криптовалюталардағы фишинг — бұл жай ғана кездейсоқтық емес, пайдаланушылардың жеткіліксіз хабардар болуының нәтижесі. Әрбір транзакцияға қол қою кем дегенде екі рет тексерілуі керек, ал жақсырағы — аппараттық әмияндар мен алаяқтық схемаларды анықтауға арналған мамандандырылған кеңейтімдерді пайдалану керек. Нарық үлкен қауіпсіздікке қарай жылжуда, бірақ әзірге құрбандар өздерінің асығыстығы үшін миллиондаған доллармен төлеуде.