$ETH ALERT OSZUSTWA🚨: $24.23 MILIONA W STETH & RETH SKRADZIONYCH POPRZEZ PHISHING PERMIT
Doświadczony użytkownik DeFi padł ofiarą jednego z największych ataków phishingowych w historii Web3, tracąc $24.23 miliona w kryptowalutach bez ujawniania hasła, klucza prywatnego ani frazy seed.
Atak wykorzystał funkcję Permit ERC-20, mechanizm oszczędzający gaz, który pozwala na transfer tokenów na podstawie tylko podpisu off-chain. Ofiara połączyła swój portfel z witryną, która sklonowała legitymny zdecentralizowany protokół, gdzie złośliwe żądanie podpisu Permit zostało ukryte jako rutynowa interakcja.
W momencie, gdy ofiara podpisała, atakujący uzyskał pełne uprawnienia do przenoszenia środków. W ciągu kilku sekund, 9,579 stETH i 4,851 rETH zostało bezpośrednio przelanych do portfeli hakera, wszystko to bez ręcznego wysyłania jakiejkolwiek transakcji przez ofiarę.
Incydent został na żywo oznaczony przez firmę zajmującą się bezpieczeństwem Scam Sniffer i jest na stałe weryfikowalny na blockchainie Ethereum, co dowodzi, że podpisy portfela mogą być równie niszczycielskie jak wyciekła fraza seed.
#CryptoSecurity #STAYSAFU #phishingscam #Web3