Un utente di criptovalute ha recentemente perso oltre 11 milioni di dollari in token aEthMKR e Pendle USDe a causa di una truffa di phishing, come riportato da Scam Sniffer. La vittima, che secondo Arkham Intelligence è un delegato alla governance di MakerDAO, è caduta preda di una serie di firme di permessi fraudolenti. Questo incidente evidenzia i rischi significativi associati a EIP-2612, un protocollo che consente alle firme di autorizzazione di autorizzare le transazioni senza verifica sulla catena.

Come ha funzionato la truffa

Firme di autorizzazione: EIP-2612: questa proposta di miglioramento di Ethereum consente agli utenti di generare firme di autorizzazione senza bisogno della previa approvazione sulla catena. Sebbene ciò possa semplificare le transazioni, introduce anche delle vulnerabilità. Autorizzazione fuori catena: queste firme possono essere create e utilizzate senza essere trasmesse alla blockchain, rendendo difficile il rilevamento di attività fraudolente. Attacco di phishing: siti Web falsi: i truffatori creano siti Web che sembrano legittimi per indurre le vittime a firmare permessi. Autorizzazione ingannevole: una volta che una vittima firma un permesso su questi siti falsi, i truffatori acquisiscono il controllo sulle proprie risorse senza bisogno di ulteriori interazioni sulla catena.

Rischi e vulnerabilità

Rischi delle firme: come evidenziato dall'azienda di sicurezza blockchain SlowMist, il rischio principale con i permessi risiede nella facilità con cui i malintenzionati possono sfruttare le autorizzazioni delle firme. Poiché le transazioni avvengono off-chain, rilevare le firme compromesse diventa difficile. Mancanza di avvisi: alcuni wallet decodificano e visualizzano le informazioni sulle firme, ma gli avvisi relativi al phishing delle firme dei permessi sono spesso insufficienti. Questa lacuna nella protezione degli utenti aumenta la probabilità di tentativi di phishing riusciti.

Raccomandazioni

Per mitigare tali rischi, si consiglia agli utenti di:

Verifica i siti web: assicurati sempre della legittimità dei siti web prima di firmare qualsiasi permesso. Comprendi le autorizzazioni: leggi attentamente e comprendi le autorizzazioni concesse con ogni firma. Utilizza portafogli affidabili: scegli portafogli che forniscono informazioni dettagliate e avvertenze sulle firme dei permessi. Rimani informato: rimani aggiornato sulle ultime pratiche di sicurezza e sulle potenziali vulnerabilità nel settore delle criptovalute.

Questo sfortunato evento sottolinea la necessità di una maggiore consapevolezza e di misure di sicurezza più efficaci per proteggersi dalle sofisticate truffe di phishing nel mondo delle criptovalute.#CryptoTradingGuide