🚨 Множество случаев кражи из мультицепочечных кошельков EVM резко возросли



По данным аналитиков по безопасности блокчейна, в последнее время в экосистеме EVM произошло множество массовых атак на кошельки. Методы злоумышленников очень "хитрые" — они крадут менее 2000 долларов за раз, что облегчает обход систем обнаружения.

На сегодняшний день совокупный ущерб пострадавших превысил 107 000 долларов, и эта цифра продолжает расти.

Объем охваченных атак и количество пострадавших кошельков явно не единичны. Пользователи должны немедленно проверить свои разрешения на кошельки, записи активных взаимодействий с контрактами и наличие подозрительных фишинговых ссылок. Особенно внимательно следует следить пользователям мультицепочечных кошельков — утечка разрешений при межцепочечных взаимодействиях часто является уязвимым местом.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 3
  • Репост
  • Поделиться
комментарий
0/400
ForkItAllDayvip
· 5ч назад
Я чуть не испугался, срочно проверьте разрешения кошелька...
Посмотреть ОригиналОтветить0
BakedCatFanboyvip
· 5ч назад
Опять это? Мелкие кражи с многократным повторением — это действительно хитро, оборона не справляется с этим
Посмотреть ОригиналОтветить0
PumpStrategistvip
· 5ч назад
Нет, меньше 2000 ножей каждый раз, чтобы избежать обнаружения? Я видел эту рутину в прошлом году, и тогда она была вырезана вот так, и теперь я осмеливаюсь использовать её снова и снова, чтобы объяснить, что ты о ней думаешь --- Утечка разрешений на кросс-чейновое взаимодействие, если говорить прямо, означает, что эти игроки вообще не читают список авторизации, даже предупреждение MetaMask --- $107,000 всё ещё растёт? Распределение чипов показывает, что эта волна атак явно организована, в отличие от отдельных хакеров --- Просматривая записи о взаимодействии контрактов, есть высокая вероятность найти подозрительный контракт на токен, и я уверен, что 5 юаней — это ловушка для поддельных валют --- Интересно, что пользователи мульти-чепочки стали самой пострадавшей территорией, кажется, что все действительно оказываются в воде при переходе цепочки, и разрешение должно быть отозвано, а не отозвано --- Воровать только 2000 за раз? Я понимаю эту логику, вероятностную стратегию: небольшие и частые количества действительно ниже, чем большие --- Честно говоря, это следовало бы исправить давно, такие низкочастотные повторяющиеся рутины проводятся каждый год, и скорость пробуждения лука-порея совсем не успевает за итерацией метода резки
Посмотреть ОригиналОтветить0
  • Закрепить