Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnWeb3ПлощадкаПодробнее
Торговля
Спот
Купить и продать криптовалюту
Маржа
Увеличивайте капитал и эффективность средств
Onchain
Безграничные возможности торговли.
Конвертация и блочная торговля
Конвертируйте криптовалюту в один клик без комиссий
Обзор
Launchhub
Получите преимущество заранее и начните побеждать
Скопировать
Копируйте элитного трейдера в один клик
Боты
Простой, быстрый и надежный торговый бот на базе ИИ
Торговля
Фьючерсы USDT-M
Фьючерсы с расчетами в USDT
Фьючерсы USDC-M
Фьючерсы с расчетами в USDC
Фьючерсы Coin-M
Фьючерсы с расчетами в криптовалютах
Обзор
Руководство по фьючерсам
Путь от новичка до профессионала в торговле фьючерсами
Акции по фьючерсам
Получайте щедрые вознаграждения
Bitget Earn
Продукты для легкого заработка
Simple Earn
Вносите и выводите средства в любое время, чтобы получать гибкий доход без риска
Ончейн-Earn
Получайте прибыль ежедневно, не рискуя основной суммой
Структурированный Earn
Надежные финансовые инновации, чтобы преодолеть рыночные колебания
VIP и Управление капиталом
Премиум-услуги для разумного управления капиталом
Займы
Гибкие условия заимствования с высокой защитой средств
Новая «изощрённая» фишинговая атака вывела $3 млн в USDC с мультисиг-кошелька

Новая «изощрённая» фишинговая атака вывела $3 млн в USDC с мультисиг-кошелька

CryptoSlateCryptoSlate2025/09/12 15:52
Показать оригинал
Автор:Oluwapelumi Adejumo

Неизвестный криптоинвестор потерял более 3 миллионов долларов в результате тщательно скоординированной фишинговой атаки после того, как неосознанно авторизовал вредоносный контракт.

11 сентября блокчейн-исследователь ZachXBT первым сообщил об этом инциденте, раскрыв, что с кошелька жертвы было выведено 3,047 миллиона USDC.

Злоумышленник быстро обменял стейблкоины на Ethereum и перевел полученные средства в Tornado Cash — протокол конфиденциальности, который часто используется для сокрытия происхождения украденных средств.

Как произошла атака

Основатель SlowMist Ю Сян объяснил, что скомпрометированный адрес был мультиподписью Safe с 2 из 4 подписей.

Он пояснил, что взлом начался с двух последовательных транзакций, в которых жертва одобрила переводы на адрес, имитирующий предполагаемого получателя.

Злоумышленник создал мошеннический контракт таким образом, что его первый и последний символы совпадали с легитимным, что затрудняло обнаружение подделки.

Сян добавил, что эксплойт использовал механизм Safe Multi Send, маскируя аномальное одобрение под обычную авторизацию.

Он написал:

«Это аномальное одобрение было трудно обнаружить, потому что оно не являлось стандартным approve.»

По данным Scam Sniffer, злоумышленник заранее подготовился к атаке. Почти за две недели до инцидента он развернул поддельный, но проверенный Etherscan контракт, запрограммировав в нем несколько функций “batch payment”, чтобы он выглядел легитимно.

В день атаки вредоносное одобрение было выполнено через интерфейс приложения Request Finance, что дало злоумышленнику доступ к средствам жертвы.

В ответ Request Finance признала, что злоумышленник развернул поддельную версию их Batch Payment контракта. Компания отметила, что пострадал только один клиент, и подчеркнула, что уязвимость уже устранена.

Тем не менее, Scam Sniffer отметил более широкие опасения по поводу этого фишингового инцидента.

Блокчейн-компания по безопасности предупредила, что аналогичные эксплойты могут возникать по разным причинам, включая уязвимости приложений, вредоносное ПО или расширения браузера, изменяющие транзакции, скомпрометированные фронтенды или перехват DNS.

Более того, использование проверенных контрактов и практически идентичных адресов иллюстрирует, как злоумышленники совершенствуют свои методы для обхода пользовательской проверки.

Публикация New ‘sophisticated’ phishing exploit drains $3M in USDC from multi-sig wallet впервые появилась на CryptoSlate.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Bloomberg: 263 миллионов долларов политических пожертвований готовы, криптоиндустрия усиливает участие в промежуточных выборах в США

Эта сумма почти вдвое превышает максимальные инвестиции SPAC Fairshake в 2024 году и немного превышает общие расходы всей нефтегазовой отрасли в предыдущем избирательном цикле.

BlockBeats2025/10/29 22:44
Bloomberg: 263 миллионов долларов политических пожертвований готовы, криптоиндустрия усиливает участие в промежуточных выборах в США

Circle запускает тестовую сеть Arc совместно с BlackRock, Visa и AWS — новая эра инфраструктуры стейблкоинов

Circle, эмитент USDC — второй по величине стейблкоин в мире по рыночной капитализации — представил публичный тестнет своей собственной блокчейн-сети первого уровня под названием Arc. Этот амбициозный проект получил значительную поддержку: в нём участвуют более 100 глобальных компаний, включая BlackRock, Visa, Goldman Sachs, Amazon Web Services (AWS) и Coinbase. Circle строит экономическую операционную систему.

BeInCrypto2025/10/29 22:24
Circle запускает тестовую сеть Arc совместно с BlackRock, Visa и AWS — новая эра инфраструктуры стейблкоинов

Киты вызывают хаос, пока быки и медведи сталкиваются перед заседанием FOMC | US Crypto News

В преддверии объявления решения Федеральной резервной системы по процентным ставкам криптовалютные рынки оказались в напряжённом противостоянии. Киты bitcoin перераспределяют свои позиции: одни фиксируют прибыль, а другие делают крупные ставки на рост после заседания FOMC.

BeInCrypto2025/10/29 22:24
Киты вызывают хаос, пока быки и медведи сталкиваются перед заседанием FOMC | US Crypto News

Хэллоуин оказался прибыльной неделей для этих 3 альткоинов

По мере приближения Хэллоуина исторические данные о ценах за 2020–2024 годы показывают, что AAVE, Ethereum (ETH) и Dogecoin (DOGE) часто демонстрировали рост в течение недели после 31 октября. Хотя ежедневные колебания цен в сам день Хэллоуина были разными, каждая из этих монет завершала первую неделю ноября с повышением в каждый из проанализированных годов. Эта тенденция указывает на повторяющийся краткосрочный паттерн отскока.

BeInCrypto2025/10/29 22:23
Хэллоуин оказался прибыльной неделей для этих 3 альткоинов