Если вы всё ещё одобряете неограниченные токен-лимиты для каждого случайного dApp, остановитесь прямо сейчас.

Мы неделями выискиваем небольшие выгоды на $ETH only, но наблюдаем, как весь портфель исчезает из‑за одной небрежной подписи. Проигрывать деньги из‑за плохих сделок неприятно, но когда вас «разграбляют», пока вы спите, — это совершенно другой уровень боли.

Один кошелёк только что успел «сливать» украденные $235,747 в криптовалюте примерно за 48 часов. Это напоминает о автоматизированных кампаниях-дрейнерах, которые мы видели в прошлый цикл, когда атаковали $SOL пользователей: скимеры опустошали балансы прежде, чем жертвы успевали проверить телефоны. Скорость этих современных «наживательных» налётов делает старые фишинговые тактики почти примитивными.

Раньше, чтобы провернуть эксплойт на шестизначную сумму, обычно нужно было найти уязвимость в смарт‑контракте или провести сложную социальную инженерию. Сегодня же простые «сливы» через подпись направляют украденные $BNB токены в контрактные миксеры в течение минут после подтверждения.

Как вы думаете, технологии защиты кошельков нас подводят, или пользователи просто слишком халатно относятся к разрешениям контрактов?

#CryptoSecurity #Web3Safety #Binance