🚨 BINANCE BRĪDINĀJUMS! 86 WALLETU IZTUKŠOŠANA 2 STUNDĀS: MASVEIDA ZAGLĪBA $3 MILJONIEM BEZ TAVĀM ATAISNĒM 😱💣
---
🔥 KAS NOTIKA (UN TEV JĀZINA)
Uzbrucējs iztukšoja 86 wallets mazāk nekā 2 stundu laikā (25. maijā), zagtot ~$3.000.000 Ethereum un Base. Mērķis: multifirma wallets (Gnosis Safe), kuriem bija aktivizēts Squid Router modulis.
Kā?
Hakeris izmantoja ievainojamību šajā modulī, lai izliktos par autorizētu operatoru katrā wallet un veiktu darījumus it kā būtu legālas atļaujas.
Kas notika ar līdzekļiem?
Viņš tos apmainīja pret bezvērtīgu token, ko pats izveidoja, izmantoja savus likviditātes baseinus Uniswap V3 un beidzot visu pārvērta uz 3.07 miljoniem DAI.
---
⚠️ RISKS, PAR KO NEVIENS TEV NEZIŅO
Izmantojot multifirma wallet, NAV pietiekami, ja instalē ārējos moduļus.
"Katrs ārējais modulis ir papildu ieejas punkts uzbrucējam."
· Upuri NAV zaudējuši savas privātās atslēgas.
· Ekspluatācija mērķēja uz Squid Router moduli.
· Safe Shield (drošības brīdinājumu sistēma) jau bija atzīmējusi šo moduli kā ļaunprātīgu.
---
Jautājumi, uz kuriem tev jāatbild:
1️⃣ Vai tu izmanto Gnosis Safe vai citas multifirma wallets?
2️⃣ Vai tev ir uzstādīts Squid Router modulis vai citi trešo pušu moduļi?
3️⃣ Vai tu pārbaudi drošības brīdinājumus, piemēram, Safe Shield?
❓ Vai tu uzticies DeFi ārējiem moduļiem vai izvairies no tiem kā no velna?
❓ Vai tu domā, ka multifirma wallets ir patiešām drošas vai tikai rada viltus aizsardzības sajūtu?
❓ Kādas papildu drošības pasākumus tu izmanto, izņemot wallet? (aukstā glabāšana, sim karte bez interneta utt.)
Ja tu izmanto multifirma wallets ar trešo pušu paplašinājumiem, PĀRBAUDI TAGAD.
Atinstalē jebkuru moduli, ko neizmanto katru dienu.
Nekad neuzticies akli ārējām integrācijām.
#SeguridadCripto #Ethereum #Base #Hakeris
#Wallets #SquidRouter #Binance #DYOR