$ETH SCAM ALERT🚨: $24.23 MILJONI STETH un RETH NOLAISTI CAUR PERMIT PHISHING
Pieredzējis DeFi lietotājs kļuva par upuri vienam no lielākajiem on-chain phishing izsistieniem Web3 vēsturē, zaudējot $24.23 miljonus kriptovalūtā, nekad neizpaužot paroli, privāto atslēgu vai sēklas frāzi.
Uzbrukums izmantoja ERC-20 Permit funkciju, kas ir gāzes ietaupījuma mehānisms, kas ļauj tokenu pārsūtīšanu balstīties tikai uz off-chain parakstu. Cietušais savienoja savu maku ar vietni, kas kopēja likumīgu decentralizētu protokolu, kur ļaunprātīgs Permit paraksta pieprasījums tika maskēts kā ikdienišķa mijiedarbība.
Brīdī, kad cietušais parakstīja, uzbrucējs ieguva pilnīgu autorizāciju pārvietot līdzekļus. Dažu sekunžu laikā 9,579 stETH un 4,851 rETH tika nolaisti tieši uz hakeru makiem, viss bez cietušā manuālas darījuma veikšanas.
Incidentu reāllaikā atklāja drošības firma Scam Sniffer un to var pastāvīgi pārbaudīt Ethereum blokķēdē, pierādot, ka maka paraksti var būt tikpat postoši kā noplūduša sēklas frāze.
#CryptoSecurity #STAYSAFU #phishingscam #Web3