Травневе оновлення Pectra хардфорку Ethereum мало зробити гаманці розумнішими, але стало новим полюванням для хакерів. За даними сервісу з протидії шахрайству Scam Sniffer, лише цього місяця зафіксовано щонайменше 3 великі інциденти.
Схема дуже проста: фальшивий DeFi-сайт виманює у користувача дозвіл на «рутинний переказ», який насправді є прихованою шкідливою авторизацією. Жертва втрачає кошти за лічені секунди — у найгіршому випадку втрачено токени й NFT на $1,54 млн, більшість із яких згодом переведено на основну мережу Ethereum.
Аналітики Wintermute ще в червні попереджали: значна кількість делегувань, пов’язаних з EIP-7702, веде до одного й того ж «змітаючого контракту», який миттєво забирає нові надходження ETH.
Як убезпечити себе: сім разів подумайте перед підписанням пакетних транзакцій, уникайте незнайомих інтерфейсів, використовуйте лише перевірені додатки. Кожну авторизацію перевіряйте двічі.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
⚠️ Оновлення Ethereum приховує пастки: за одну ніч хакери вкрали 1 500 000 доларів США
Травневе оновлення Pectra хардфорку Ethereum мало зробити гаманці розумнішими, але стало новим полюванням для хакерів. За даними сервісу з протидії шахрайству Scam Sniffer, лише цього місяця зафіксовано щонайменше 3 великі інциденти.
Схема дуже проста: фальшивий DeFi-сайт виманює у користувача дозвіл на «рутинний переказ», який насправді є прихованою шкідливою авторизацією. Жертва втрачає кошти за лічені секунди — у найгіршому випадку втрачено токени й NFT на $1,54 млн, більшість із яких згодом переведено на основну мережу Ethereum.
Аналітики Wintermute ще в червні попереджали: значна кількість делегувань, пов’язаних з EIP-7702, веде до одного й того ж «змітаючого контракту», який миттєво забирає нові надходження ETH.
Як убезпечити себе: сім разів подумайте перед підписанням пакетних транзакцій, уникайте незнайомих інтерфейсів, використовуйте лише перевірені додатки. Кожну авторизацію перевіряйте двічі.