¡АЛЕРТА BINANCE! ОПУСТИЛИ 86 КОШЕЛЬКОВ ЗА 2 ЧАСА: МАССОВАЯ КРАЖА $3 МИЛЛИОНА БЕЗ НЕОБХОДИМОСТИ В ТВОИХ КЛЮЧАХ 😱💣
---
🔥 ЧТО ПРОИЗОШЛО (И ЧТО ТЕБЕ НУЖНО ЗНАТЬ)
Нападающий опустошил 86 кошельков менее чем за 2 часа (25 мая), украдя ~$3.000.000 в Ethereum и Base. Цель: мультиподписные кошельки (Gnosis Safe), которые имели активированный модуль Squid Router.
Как?
Хакер использовал уязвимость в этом модуле, чтобы выдать себя за авторизованного оператора внутри каждого кошелька и выполнять транзакции, как будто у него было законное разрешение.
Что стало с фондами?
Он обменял их на токен без стоимости, который сам создал, использовал собственные ликвидные пулы на Uniswap V3 и в конце концов конвертировал все в 3.07 миллиона DAI.
---
⚠️ РИСК, О КОТОРОМ НИКТО ТЕБЕ НЕ СКАЖЕТ
Использование мультиподписного кошелька НЕ достаточно, если ты устанавливаешь внешние модули.
"Каждый внешний модуль представляет собой дополнительный вход для злоумышленника."
· Жертвы НЕ потеряли свои приватные ключи.
· Эксплойт нацелился на модуль Squid Router.
· Safe Shield (система оповещений Safe) уже маркировала этот модуль как злонамеренный.
---
Вопросы, на которые ты должен ответить:
1️⃣ Используешь ли ты Gnosis Safe или другие мультиподписные кошельки?
2️⃣ Установлен ли у тебя модуль Squid Router или другие сторонние модули?
3️⃣ Проверяешь ли ты оповещения о безопасности, такие как Safe Shield?
❓ Доверяешь ли ты внешним модулям DeFi или избегает их, как дьявола?
❓ Считаешь ли ты мультиподписные кошельки действительно безопасными или это лишь ложное чувство защиты?
❓ Какие дополнительные меры безопасности ты используешь помимо кошелька? (холодное хранение, сим-карта без интернета и т.д.)
Если ты используешь мультиподписные кошельки с расширениями от третьих лиц, ПРОВЕРЬ СЕЙЧАС.
Удаляй любые модули, которые не используешь ежедневно.
Никогда не доверяй слепо внешним интеграциям.
#SeguridadCripto #Ethereum #Base #Хак
#Wallets #SquidRouter #Binance #DYOR