Ethereum’un Mayıs ayındaki Pectra hard fork yükseltmesi cüzdanları daha akıllı hale getirmeyi amaçlıyordu, ancak bu durum hacker’lar için yeni bir av alanına dönüştü. Dolandırıcılıkla mücadele servisi Scam Sniffer’ın takibine göre, yalnızca bu ay en az 3 büyük vaka yaşandı.
Yöntem çok basit: Sahte DeFi siteleri, kullanıcılara “rutin transfer” onayı verdirtip aslında gizli kötü amaçlı yetkilendirmeler alıyor. Mağdurlar birkaç saniye içinde soyuluyor—en ciddi vakada 1.54 milyon dolar değerinde token ve NFT kaybedildi, sonrasında bunların çoğu Ethereum ana ağına aktarıldı.
Wintermute araştırma ekibi daha Haziran ayında uyarmıştı: EIP-7702 ile ilgili çok sayıda delege işlemi aynı “süpürme sözleşmesine” yöneliyor ve bu sözleşme yeni gelen ETH’yi anında siliyor.
Kendinizi koruma yöntemi: Toplu işlem imzalamadan önce iki kere düşünün, yabancı arayüzlere dokunmayın, sadece güvendiğiniz uygulamaları kullanın. Her yetkilendirmeyi mutlaka iki kez kontrol edin.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
⚠️ Ethereum yükseltmesinde gizli tuzak: Bir gecede hacker’lar 1.5 milyon dolar çaldı
Ethereum’un Mayıs ayındaki Pectra hard fork yükseltmesi cüzdanları daha akıllı hale getirmeyi amaçlıyordu, ancak bu durum hacker’lar için yeni bir av alanına dönüştü. Dolandırıcılıkla mücadele servisi Scam Sniffer’ın takibine göre, yalnızca bu ay en az 3 büyük vaka yaşandı.
Yöntem çok basit: Sahte DeFi siteleri, kullanıcılara “rutin transfer” onayı verdirtip aslında gizli kötü amaçlı yetkilendirmeler alıyor. Mağdurlar birkaç saniye içinde soyuluyor—en ciddi vakada 1.54 milyon dolar değerinde token ve NFT kaybedildi, sonrasında bunların çoğu Ethereum ana ağına aktarıldı.
Wintermute araştırma ekibi daha Haziran ayında uyarmıştı: EIP-7702 ile ilgili çok sayıda delege işlemi aynı “süpürme sözleşmesine” yöneliyor ve bu sözleşme yeni gelen ETH’yi anında siliyor.
Kendinizi koruma yöntemi: Toplu işlem imzalamadan önce iki kere düşünün, yabancı arayüzlere dokunmayın, sadece güvendiğiniz uygulamaları kullanın. Her yetkilendirmeyi mutlaka iki kez kontrol edin.