Фишинговая атака на $3 миллиона на мультиподписной кошелек
- Неизвестный инвестор в криптовалюту потерял более $3 миллиона в USDC из-за фишинговой атаки 11 сентября.
- Атака включала в себя поддельный контракт, который имитировал легитимный адрес, что затрудняло его обнаружение.
- Средства быстро были конвертированы в Ethereum и отмыты через Tornado Cash.
- Компрометированный кошелек был мультиподписным с настройкой протокола Safe.
- Request Finance подтвердили развертывание поддельной версии своего контракта Batch Payment, затронувшей только одного клиента.
Этот инцидент подчеркивает уязвимости в одобрении криптотранзакций, особенно через обманные контракты, которые очень похожи на легитимные. Компании по безопасности предупреждают, что такие сложные фишинговые техники могут стать более распространенными, поскольку злоумышленники совершенствуют свои стратегии.
Фишинговая атака опустошила кошелек жертвы на $3 миллиона, подчеркивая необходимость усиления мер безопасности в криптовалютных транзакциях.