Home » Потребителите на Uniswap са измамени – изчезнали са 8 милиона долара в криптовалути

Потребителите на Uniswap са измамени – изчезнали са 8 милиона долара в криптовалути

by Thomas

Съвършена фишинг атака е измъкнала 8 милиона долара в криптовалута от потребителите на Uniswap. Мислеха, че ще им бъде хвърлен самолет. Какво се случи?

Phishing: потребителите на Uniswap се хващат на въдицата

Атаката е описана от Хари Денли, анализатор в Metamask, който обяснява как е извършен фишингът и как са били измамени потребителите на Uniswap. Твърди се, че на доставчиците на ликвидност (LP) е бил изпратен „злонамерен токен“ с обещание за прехвърляне на средства от въздуха:

Използвани са няколко техники, за да изглежда този фалшив десант легитимен. Първо, нападателите успяват да индексират качването в браузъри за блокиране като Etherscan, така че да изглежда, че идва от легитимен договор:

Транзакции, които изглежда идват от

Името на този зловреден токен е свързано с име на домейн /uniswaplp.com, което имитира външния вид на обикновените комуникации на Uniswap. След това средствата са били откраднати от този вторичен сайт. Общо повече от 8 милиона долара в ETH са изпратени в смесителен център Tornado Cash, за да бъдат изпирани.

Changpeng Zhao алармира

Много хора реагираха на тази масирана атака, включително Чанпенг Джао от Binance. Малко прекалено бързо? Главният изпълнителен директор на Binance съобщи, че екипите му са „открили потенциална атака срещу Uniswap V3, в блокчейна на ETH“. След това се поправи, като каза, че това е била само фишинг атака, но много ефективна:

Поуката от този случай е, че винаги трябва да сте изключително внимателни, дори когато сайтът изглежда легитимен. Не може да се повтори достатъчно: кликването върху непознати връзки не е добра идея, а използването на „студени“ портфейли е най-добрият начин да защитите криптовалутите си.

Related Posts

Leave a Comment