Криптоқауымдастықты тағы да ауқымды фишингтік шабуыл дүр сілкіндірді. Белгісіз криптовалюта иесі Ethereum желісінде $1 млн-ға жуық (999 999 USDT) жоғалтты. Себебі қарапайым, бірақ салдары апатты: құрбан токендерді мақұлдауға арналған алаяқтық сұрауға қол қойды. Оқиға бірнеше минут ішінде болды, ал қаражатты қайтару мүмкін болмады.

Ончейн-талдау шабуылдаушының кәсіби және жылдам әрекет еткенін көрсетеді. Қол қоюды алғаннан кейін, хакер ұрланған қаражатты үш бөлікке бөліп, әртүрлі әмияндарға таратты. Барлық транзакциялар Ethereum блоктары 25489460 және 25489463-те, өлімге әкелген мақұлдаудан кейін бірден тіркелді.

DeFi-дегі заманауи фишинг қалай жұмыс істейді

Бұл шабуылдың басты ерекшелігі — шабуылдаушыға жеке кілттер қажет емес. Токенге кең қолжетімділік ашатын сұрауға қол қоюды алдап алу жеткілікті. Құрбанның әмиянында USDT-ге шексіз лимит орнатылған, бұл хакерге қосымша растаусыз барлық қаражатты шығаруға мүмкіндік берді.

Процесті жылдамдату үшін хакер Multicall функциясын қолданып, бірнеше операцияны бір транзакцияға біріктірді. Бұл бірнеше секунд ішінде миллион долларға жуық ақшаны шығаруға және мақұлдауды болдырмау мүмкіндігін азайтуға мүмкіндік берді. Көптеген әмияндардың стандартты хабарландырулары әрекет етуге үлгермеді.

Мұндай схемалар мекенжайларды ауыстыру шабуылдарын еске түсіреді, мұнда алаяқтар деректерді ұрламай, транзакция ерекшеліктерін пайдаланады. Scam Sniffer сарапшыларының мәліметінше, биылғы жылы фишингтен болған шығындар 200%-ға өсті, себебі шабуылдаушылар үлкен баланстарды жиі іздейді.

Активтеріңізді қалай қорғау керек

Бұл оқиға нарықтың барлық қатысушыларына қатаң ескерту болып табылады. Кез келген сұрауға қол қою алдында мыналарды орындау қажет:

  • Келісімшарт мекенжайын мұқият тексеру және сұралатын рұқсат деңгейін бағалау.
  • Әдепкі әрекеттерден аулақ болу — әрқашан неге қол қойып жатқаныңызды оқыңыз.
  • Пайдаланылмаған және шексіз рұқсаттарды арнайы қызметтер арқылы үнемі қайтарып алыңыз.

Әмияндар үнемі қорғаныс механизмдерін қосады, бірақ ешқандай интерфейстік жақсартулар әрбір қол қою сұрауын мұқият зерттеуді алмастыра алмайды. Ойланбай қойылған қол мен қаражатты толық жоғалту арасындағы уақыт қысқара береді, ал шабуылдардың өзі күрделеніп, автоматтандырылуда.

Cryptalist сарапшылық пікірі: Бұл оқиға криптовалюталардағы ең үлкен осалдық — адам факторы екенін айқын көрсетеді. DeFi қаржылық сауаттылықтың жаңа деңгейін талап етеді, мұнда әрбір қол қою әлеуетті тәуекел болып табылады. Үлкен сомалар үшін аппараттық әмияндарды пайдаланыңыз және міндетті түрде рұқсаттар мониторингін орнатыңыз. Есіңізде болсын: блокчейн әлемінде «болдырмау» түймесі жоқ, және сіздің қауіпсіздігіңіз — тек сіздің жауапкершілігіңіз.