Ofiara phishingu odzyskuje 9,3 mln dolarów w ramach DAI, gdy oszust zwraca skradzione środki

✅Mój bracie, skopiowaliśmy z 💸100 dolarów na 💵200 dolarów i więcej, aby wydobyć najlepszą inwestycję, mój bracie.💸💸💸

Ofiara ataku phishingowego o wartości 24 milionów dolarów otrzymała z powrotem część skradzionych środków, po tym jak atakujący dobrowolnie jej je odesłał.

Według rozwiązania zabezpieczającego przed oszustwami web3 Scam Sniffer, osoba atakująca odesłała ofierze 9,3 miliona dolarów po kradzieży ponad 9579 tokenów Lido Staked Ether (stETH) i 4850 tokenów Rocket Pool (rETH) pod koniec 2023 roku.

Ofiara padła ofiarą ataku po zezwoleniu na transakcje typu „zwiększ limit” żądane w procesie phishingu. 

Taktyka ta została oznaczona jako jedna z najpowszechniejszych strategii stosowanych w oszustwach typu phishing. Po zatwierdzeniu strona wnioskująca ma prawo przenieść aktywa w ramach portfela. 

Problem, specyficzny dla tokenów ERC-20, został skrytykowany przez graczy rynkowych, którzy twierdzą, że może pozwolić nieuczciwym programistom na wdrażanie złośliwych inteligentnych kontraktów w celu oszukania niczego niepodejrzewających użytkowników.

Dziesięć miesięcy po kradzieży, 6 lipca, napastnik wysłał do ofiary wiadomość w łańcuchu. Wiadomość zarejestrowana na blockchainie brzmi:

„Witam, to ja wziąłem Twoje pieniądze […], chcę je oddać.”

Następnie 8 lipca osoba atakująca zwróciła monetę typu stablecoin DAI o wartości 5,23 miliona dolarów. Kolejne 4,04 miliona dolarów wysłano 13 lipca, co daje łączną kwotę 9,3 miliona dolarów, co potwierdzają dane Etherscan.

Może Cię również zainteresować: Oszust szuka telegramu ofiary, aby zwrócić skradzione 68 milionów dolarów

Fundusze zostały ukryte przez osobę atakującą przy użyciu protokołu prywatności Railgun, zanim zostały przekazane ofierze. Zwrócone środki stanowią

38,84% całości środków sto

🫡Mój drogi🫂 bracie, podążaj za nami, abyś mógł z tego skorzystać. ❤️Obserwuj❤️ + 👍Polub 👍, abyśmy mogli rozdawać publiczne prezenty. Dziękuję#CPI_BTC_Watch #Ethereum_ETFs_Expected_Date #BinanceTurns7 #US_Job_Market_Slowdown #VanEck_SOL_ETFS $ETH