Большинство считает, что настоящая опасность при взломе DeFi заканчивается, когда хакер перестаёт выводить средства. Но этап подачи заявок на возмещение незаметно превращается для пострадавших во вторую ловушку.
И без того тяжело смотреть, как заработанные собственным трудом средства оказываются заблокированы из-за взлома. Но попытки вернуть их без тщательной проверки часто приводят к тому, что поддельные контракты для возврата средств опустошают кошелёк снова.
Теперь, когда процесс подачи заявок наконец запускается, вполне понятно, что все спешат вернуть ликвидность в безопасные активы вроде $USDT. Однако история показывает: каждый раз, когда на сетях вроде $SOL запускаются масштабные порталы для выплат компенсаций, злоумышленники тут же заполняют ленты поддельными интерфейсами для подачи заявок, запросами на разрешение списания средств и вредоносными взаимодействиями с контрактами.
Сейчас главная опасность — подписывать транзакции вслепую, поддавшись облегчению. Если портал запрашивает неограниченный лимит токенов или направляет средства через непроверенные смарт-контракты вместо официального адреса мультиподписи для возврата средств, остановитесь. Достаточно одной подписи злоумышленнику, чтобы скомпрометировать всё, что ещё осталось в вашем кошельке.
Как вы проверяете транзакции для возврата средств перед тем, как их подписать?
#DriftHackVictimsBeginClaims #ГреческаяПолицияРаскрылаСетьКриптомошенниковАрестованы17
И без того тяжело смотреть, как заработанные собственным трудом средства оказываются заблокированы из-за взлома. Но попытки вернуть их без тщательной проверки часто приводят к тому, что поддельные контракты для возврата средств опустошают кошелёк снова.
Теперь, когда процесс подачи заявок наконец запускается, вполне понятно, что все спешат вернуть ликвидность в безопасные активы вроде $USDT. Однако история показывает: каждый раз, когда на сетях вроде $SOL запускаются масштабные порталы для выплат компенсаций, злоумышленники тут же заполняют ленты поддельными интерфейсами для подачи заявок, запросами на разрешение списания средств и вредоносными взаимодействиями с контрактами.
Сейчас главная опасность — подписывать транзакции вслепую, поддавшись облегчению. Если портал запрашивает неограниченный лимит токенов или направляет средства через непроверенные смарт-контракты вместо официального адреса мультиподписи для возврата средств, остановитесь. Достаточно одной подписи злоумышленнику, чтобы скомпрометировать всё, что ещё осталось в вашем кошельке.
Как вы проверяете транзакции для возврата средств перед тем, как их подписать?
#DriftHackVictimsBeginClaims #ГреческаяПолицияРаскрылаСетьКриптомошенниковАрестованы17