Криптовалютный кошелёк только что потерял $25,6 млн в изощрённой атаке на слив — и это далеко не первый случай.
Злоумышленник вывел несколько активов, включая $WBTC, cbBTC, $LDO, USDS и $CRV, конвертировав всё в DAI и $ETH. Что особенно впечатляет: тот же самый кошелёк уже был атакован на $24,23 млн в сентябре 2023 года через вредоносные токен-апрувы (разрешения). Тогда атакующий вернул примерно 90% средств.
Два масштабных слива с одного и того же адреса в течение 15 месяцев поднимают серьёзные вопросы о практиках безопасности кошелька и о том, чему эта жертва научилась после первого инцидента. Молния обычно не бьёт дважды — если только вы не стоите на том же месте с тем же металлическим громоотводом.
Адрес кражи помечен: 0x8fEB0c6eF08B20bA19C04F951d4408bB5A1F95Ae
Регулярно отзывайте разрешения на токены. Проверяйте права доступа в кошельке. Не ждите, пока вас сделают кейсом.
Злоумышленник вывел несколько активов, включая $WBTC, cbBTC, $LDO, USDS и $CRV, конвертировав всё в DAI и $ETH. Что особенно впечатляет: тот же самый кошелёк уже был атакован на $24,23 млн в сентябре 2023 года через вредоносные токен-апрувы (разрешения). Тогда атакующий вернул примерно 90% средств.
Два масштабных слива с одного и того же адреса в течение 15 месяцев поднимают серьёзные вопросы о практиках безопасности кошелька и о том, чему эта жертва научилась после первого инцидента. Молния обычно не бьёт дважды — если только вы не стоите на том же месте с тем же металлическим громоотводом.
Адрес кражи помечен: 0x8fEB0c6eF08B20bA19C04F951d4408bB5A1F95Ae
Регулярно отзывайте разрешения на токены. Проверяйте права доступа в кошельке. Не ждите, пока вас сделают кейсом.