• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

Хакеры похитили $230 000 в pufETH с помощью фишинговой атаки

111.jpg


Эксперты по безопасности из CertiK и Scam Sniffer зафиксировали новый случай фишинга, жертвой которого стал владелец 111,81 pufETH (около $230 000). Киберпреступники использовали поддельный запрос на подписание транзакции, что позволило вывести средства с криптокошелька пользователя.

Атака была осуществлена через механизм permit — функцию, которая позволяет подписывать разрешения на использование активов без взаимодействия с контрактом. Жертва подписала фальшивый запрос, что дало хакерам доступ к его средствам. Несмотря на то, что инцидент был оперативно выявлен, предотвратить утрату криптовалюты не удалось.

Фишинговые атаки через поддельные подписи становятся все более распространенной угрозой в Web3. Злоумышленники используют такие методы, чтобы обойти традиционные средства защиты, заставляя пользователей самостоятельно предоставлять доступ к своим активам, не подозревая об опасности. В этом случае хакеры применили фальшивый интерфейс или ссылку, вводящую в заблуждение.

Специалисты рекомендуют проявлять повышенную осторожность при подписании любых транзакций. Важно тщательно проверять запросы перед подтверждением, не спешить с подписанием разрешений и использовать защитные инструменты, такие как ScamSniffer Extension. Кроме того, необходимо следить за предупреждениями о новых схемах мошенничества, чтобы избежать подобных атак.

Этот инцидент подчеркивает важность усиления кибербезопасности в Web3-секторе. Пока неизвестно, возможно ли вернуть украденные средства, и скорее всего этого не произойдет, но такие атаки продолжают оставаться серьезной угрозой для криптоиндустрии.



источник


уникальность
 
Сверху Снизу