8 шілдеде Ethereum желісінде ірі фишингтік шабуыл болды: белгісіз пайдаланушы токендерді мақұлдау үшін зиянды транзакцияға қол қойып, 999 999 USDT жоғалтты. Бұл оқиға DeFi-протоколдарымен өзара әрекеттесу процестеріндегі жүйелік осалдықтарды ашады.
Зиянкестер бастапқыда multicall функциясы арқылы дәл 1 миллион USDT шығаруға тырысты, бірақ кейін соманы түзетіп, бірнеше аударыммен нақты қалдықты есептен шығарды. Нәтижесінде ұрлық үш кезеңде жасалды: 639 999 USDT, 159 999 USDT және 200 000 USDT. Etherscan-дағы алушы мекенжайы фишингтік деп белгіленген, бұл шабуылдың мақсатты сипатын растайды.
Бұл жалғыз жағдай емес. Осыдан бірнеше күн бұрын, 4 шілдеде, басқа әмиян иесі жалған биржаға қосылып, зиянды келісімшартқа қол қойғаннан кейін $1,65 млн жоғалтты. Зерттеуші Райан Коулман атап өткендей, мұндай растау зиянкестерге шексіз қолжетімділік беріп, автоматтандырылған қаражат сору жүйесіне әмиянды босатуға мүмкіндік берді.
Қауіп ауқымы және сақтық шаралары
CertiK деректері бойынша, 2026 жылдың алғашқы алты айында криптоиндустрия қауіпсіздік оқиғаларына байланысты $1,32 млрд жоғалтты. Сонымен қатар, фишинг бірінші тоқсанда зиянның ең үлкен көзі болып қалады. Бұл пайдаланушылар деңгейінде қорғау шараларын күшейту қажеттігін көрсетеді.
Мен нарықтың барлық қатысушыларына мақұлдау алдында қол қоюға арналған барлық сұрауларды екі рет тексеруді, асығыс транзакциялардан аулақ болуды және скамды анықтауға арналған кеңейтімдер сияқты арнайы құралдарды пайдалануды ұсынамын. Сонымен қатар, Revoke.cash сияқты қызметтер арқылы пайдаланылмаған токен растауларын жүйелі түрде қайтарып алу өте маңызды — бұл әмиян бұзылған жағдайда да қаражат жоғалтудың алдын алады.
Менің талдауым: Фишинг зиянкестер үшін ең тиімді және арзан құрал болып қала береді, өйткені ол техникалық осалдықтарды емес, адам факторын пайдаланады. Пайдаланушылар әрбір транзакцияны тексерудің қатаң протоколдарын енгізбегенше, мұндай шығындар жалғаса береді. Нарыққа күдікті әрекеттер туралы нақты уақыт режимінде ескертетін интуитивті және автоматтандырылған қауіпсіздік жүйелері қажет.