Инвестор потерял $1 млн в USDT после подписи транзакции
Неизвестный пользователь стал жертвой мошеннической атаки в смарт-контрактах Ethereum. Как пишут аналитики Scam Sniffer, инвестор потерял около $999 999 в USDT после подписания фишинговой транзакции. Скрипт злоумышленников опустошил кошелек в течение одной минуты после подтверждения авторизации. По словам ончейн-исследователей, жертва подписала транзакцию Approve, которая предоставляет смарт-контракту третьей стороны право на управление и перемещение активов пользователя. Мошенническое программное обеспечение действовало адаптивно, подстраиваясь под текущий баланс кошелька для гарантированного изъятия всех доступных монет, согласно экспертам. Деньги вывели не сразу Первой транзакцией злоумышленники попытались вывести круглую сумму в размере $1 млн, однако заявка оказалась на $631 больше, чем было на балансе жертвы. В результате нехватки ликвидности для исполнения смарт-контракта попытка закончилась технической ошибкой. Скрипт мошенников отреагировал на неудачу и скорректировал параметры. Так, всего через 36 секунд после первого сбоя, автоматизированная система заново рассчитала доступный объем средств и успешно извлекла весь остаток баланса до последнего цента. Источник: Etherscan/Scam Sniffer. В Scam Sniffer порекомендовали пользователям тщательно перепроверять все запросы на подпись, никогда не подтверждать транзакции в спешке и использовать специализированные защитные расширения для браузеров. Специалисты напоминают, что невнимательность при авторизации позволяет хакерам обходить любые аппаратные ключи. По теме: TrustedVolumes потерял $6,7 млн в результате атаки. В 1inch исключили взлом инфраструктуры В поисках первопричины Пытаясь понять психологию хакер-жертва, пользователь под псевдонимом 20miracle17 указал на скрытые опасности стандартных процедур одобрения