Представьте: пока большинство трейдеров было занято наблюдением за графиками на выходных, один эксплуататорский кошелёк тихо вывел средства и аккуратно накопил $235,747 украденных активов менее чем за 48 часов.
Большинство пользователей on-chain знают это неприятное чувство, когда подписываешь «слепое» разрешение или взаимодействуешь с тем, что выглядело как легитимный dapp, — а потом через несколько минут видишь, как балансы исчезают. Это суровое напоминание о том, насколько хрупкой остаётся безопасность кошельков, когда вредоносные подписи permit проходят незамеченными.
Рассматривая потоки средств, атакующий систематически переносил скомпрометированные балансы в ликвидный $ETH и направлял части через пулы $USDT, чтобы минимизировать проскальзывание. Мы видели почти тот же сценарий во время фишинговых волн в конце прошлого года, где скорость и автоматизированный мостинг делали отслеживание практически невозможным, прежде чем средства попадали в протоколы микширования.
Контраст между масштабными взломами протоколов и этими быстрыми «обналичками» розницы впечатляет. Хотя эксплойты смарт-контрактов на миллионы долларов забирают самые громкие заголовки, молниеносные операции «ударил и исчез» стабильно приносят по шесть цифр каждую неделю в экосистемах вроде $SOL и Ethereum, не вызывая серьёзной тревоги, пока ущерб уже не нанесён.
Как вы обычно управляете токен-разрешениями и отзывает права во время периодов высокой активности рынка?
#CryptoSecurity #OnChainAnalysis #Web3Safety
Большинство пользователей on-chain знают это неприятное чувство, когда подписываешь «слепое» разрешение или взаимодействуешь с тем, что выглядело как легитимный dapp, — а потом через несколько минут видишь, как балансы исчезают. Это суровое напоминание о том, насколько хрупкой остаётся безопасность кошельков, когда вредоносные подписи permit проходят незамеченными.
Рассматривая потоки средств, атакующий систематически переносил скомпрометированные балансы в ликвидный $ETH и направлял части через пулы $USDT, чтобы минимизировать проскальзывание. Мы видели почти тот же сценарий во время фишинговых волн в конце прошлого года, где скорость и автоматизированный мостинг делали отслеживание практически невозможным, прежде чем средства попадали в протоколы микширования.
Контраст между масштабными взломами протоколов и этими быстрыми «обналичками» розницы впечатляет. Хотя эксплойты смарт-контрактов на миллионы долларов забирают самые громкие заголовки, молниеносные операции «ударил и исчез» стабильно приносят по шесть цифр каждую неделю в экосистемах вроде $SOL и Ethereum, не вызывая серьёзной тревоги, пока ущерб уже не нанесён.
Как вы обычно управляете токен-разрешениями и отзывает права во время периодов высокой активности рынка?
#CryptoSecurity #OnChainAnalysis #Web3Safety
