DROŠĪBAS BRĪDINĀJUMS!
Saskaņā ar CryptoPotato, kāds indivīds nesen kļuva par upuri kripto pikšķerēšanas uzbrukumam, zaudējot šokējošus 4,2 miljonus dolāru vērts aEthWETH un aEthUNI. 😱
Scam Sniffer, Web3 drošības firma, atklāja, ka uzbrucējs izmantoja maldinošu ERC-20 atļauju parakstu, lai manipulētu ar apstiprinājumiem vairākiem darījumiem.
Upuris neapzināti parakstīja darījumus, ļaujot uzbrucējam novirzīt līdzekļus uz neautorizētu adresi pirms izpildes. 🕵️♂️
Šis sarežģītais uzbrukums izmantoja Opcode ļaunprātīgu programmatūru, kas ir ļaunprātīga programmatūra, kas izmanto darbību kodus skriptu valodās dažādās platformās.
Šāda veida ļaunprātīga programmatūra var novirzīt līdzekļus, autorizēt neautorizētus izdevumus un imobilizēt aktīvus viedajos līgumos, vienlaikus izvairoties no tradicionālajām drošības pasākumiem.
Eksperti brīdina, ka Opcode ļaunprātīga programmatūra var pārņemt kontroli pār upura CPU, atmiņu un sistēmas resursiem, izmantojot vājības operētājsistēmā vai citā programmatūrā.
Pikšķerēšanas aktivitātes pieaug, krāpniekiem izmantojot progresīvas taktikas, lai apietu drošības pasākumus.
Pat kripto vaļi, kuriem pieder ievērojami tirgus ietekmējoši aktīvi, ir kļuvuši par krāpnieku upuriem, zaudējot miljoniem šī procesa laikā.
Palieciet modri
#cryptoattack #Write2Earn #ETH