Маркетмейкер потерял 24 млн долларов в криптовалютах из-за фишинга
Пользователь являлся поставщиком ликвидности на бирже Uniswap
07.09.2023 - 12:57
1395
2 мин
0
Что произошло? Специалисты аналитической платформы Scam Sniffer зафиксировали фишинговую атаку на пользователя, в результате которой тот потерял 9579 stETH и 4850 rETH общей стоимостью 24,23 млн долларов. Пользователь предоставил мошеннику право распоряжения токенами, подписав транзакции «increaseAllowance».
Что еще известно? По данным специалистов Scam Sniffer, адрес злоумышленника связан со многими фишинговыми сайтами. Среди них есть в том числе порталы, где потенциальным жертвам якобы для участия в эйрдропе предлагается оставить реквизиты кошелька, что приводит к потере средств на нем.
Что касается пострадавшего, он имеет большой опыт торговли и является маркетмейкером. В частности, адрес поставлял ликвидность в паре WBTC/USDT на децентрализованной бирже (DEX) Uniswap v3 на сумму более 1,6 млн долларов. Также он работал с протоколами Aave, 1inch, Curve, OMG и EOS.
В свою очередь мошенники конвертировали украденные средства в ETH и DAI и перевели их на несколько адресов.
Ранее автор YouTube-канала Fraternidade Crypto потерял $60 000 в криптовалютах и NFT, случайно показав документ с seed-фразами от кошельков на стриме. Один из похитителей позже вернул большую часть суммы, поисками остальных занимается полиция.
Полезный материал?
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.
Происшествия
По данным Blockaid, за атакой может стоять хакер, ранее взломавший 1inch Fusion V1.
7 мая 2026 г.
Происшествия
Злоумышленник получил административный доступ и изменил контракты, чтобы вывести средства пользователей.
30 апр. 2026 г.
