Home » Пользователей Uniswap обманули – пропало 8 миллионов долларов в криптовалютах

Пользователей Uniswap обманули — пропало 8 миллионов долларов в криптовалютах

by Tim

Сложная фишинговая атака выманила у пользователей Uniswap 8 миллионов долларов в криптовалюте. Они думали, что их высадят с воздуха. Что случилось?

Фишинг: пользователи Uniswap клюнули на приманку

Об атаке рассказал Гарри Денли, аналитик компании Metamask, который объясняет, как происходил фишинг и как были обмануты пользователи Uniswap. Утверждается, что «вредоносный токен» был отправлен поставщикам ликвидности (LP) с обещанием воздушного сброса:

Для придания этой фальшивой авиаперевозке законного вида было использовано несколько приемов. Во-первых, злоумышленникам удалось добиться индексации загрузки в блокчейн-браузерах, таких как Etherscan, так что казалось, что она исходит от легитимного контракта:

Транзакции, кажущиеся исходящими от

Имя этого вредоносного токена было связано с доменным именем /uniswaplp.com, которое само имитировало внешний вид обычных сообщений Uniswap. Затем средства были похищены с этого вторичного сайта. В общей сложности более 8 миллионов долларов в ETH было отправлено в блендер Tornado Cash для отмывания.

Чанпэн Чжао бьет тревогу

Многие люди отреагировали на эту массированную атаку, включая Чангпенга Чжао из Binance. Слишком быстро? Генеральный директор Binance объявил, что его команды «обнаружили потенциальную атаку на Uniswap V3, на блокчейне ETH». Затем он исправился, сказав, что это была всего лишь фишинговая атака — но очень эффективная:

Урок этого случая заключается в том, что всегда нужно быть предельно осторожным, даже если сайт кажется легитимным. Нельзя не повторить: переходить по неизвестным ссылкам — плохая идея, а использование «холодных» кошельков — лучший способ защитить свои криптовалюты.

Related Posts

Leave a Comment