$ETH CẢNH BÁO LỪA ĐẢO🚨: $24.23 TRIỆU TRONG STETH & RETH BỊ RÚT HẾT QUA PHISHING PERMIT
Một người dùng DeFi dày dạn đã trở thành nạn nhân của một trong những vụ lừa đảo phishing lớn nhất trên chuỗi trong lịch sử Web3, mất $24.23 triệu tiền điện tử mà không bao giờ phải tiết lộ mật khẩu, khóa riêng hay cụm từ khôi phục.
Cuộc tấn công đã khai thác tính năng Permit ERC-20, một cơ chế tiết kiệm gas cho phép chuyển token chỉ dựa trên chữ ký ngoài chuỗi. Nạn nhân đã kết nối ví của họ với một trang web sao chép một giao thức phi tập trung hợp pháp, nơi một yêu cầu chữ ký Permit độc hại đã được ngụy trang như một tương tác bình thường.
Ngay khi nạn nhân ký, kẻ tấn công đã có toàn quyền truy cập để di chuyển các quỹ. Chỉ trong vài giây, 9,579 stETH và 4,851 rETH đã bị rút trực tiếp vào ví của hacker, tất cả đều không có nạn nhân gửi một giao dịch nào bằng tay.
Sự cố này đã được công ty bảo mật Scam Sniffer phát hiện trực tiếp và có thể kiểm tra vĩnh viễn trên blockchain Ethereum, chứng minh rằng chữ ký ví có thể tàn phá như việc lộ cụm từ khôi phục.
#CryptoSecurity #STAYSAFU #phishingscam #Web3