Мошенническая схема позволила выкачать $2 млн. из Ether.Fi.
В ходе мошеннической атаки криптоинвестор потерял 501 ETH (около $2 млн.). Средства были украдены через протокол ликвидного рестейкинга Ether.Fi.
По данным Etherscan, кража произошла 14 марта и состояла из двух транзакций: в первой было выведено 426 ETH, а во второй — еще 75 ETH. На момент атаки украденные активы оценивались в $1,6 млн. и $277 тыс. соответственно. После кражи чистая стоимость кошелька жертвы сократилась более чем на 99,93%, оставив на балансе всего $1 453.
Платформа безопасности Web3 Scam Sniffer определила, что для атаки использовалась транзакция IncreaseAllowance, что является часто встречающимся признаком в фишинговых атаках, позволяя злоумышленникам получать доступ к средствам без разрешения владельца.
Транзакция IncreaseAllowance может использоваться в мошеннических схемах с криптовалютами различными способами, вот несколько примеров:
Для защиты от таких атак важно всегда тщательно проверять, каким смарт-контрактам или лицам вы даете разрешение на доступ к вашим средствам. Всегда используйте официальные и проверенные источники при взаимодействии с DApps, а также регулярно проверяйте и регулируйте разрешения, которые вы ранее предоставили, через интерфейсы управления токенами или специализированные сервисы для отслеживания разрешений.
Сбалансированная диета для серого вещества