$ETH СИГНАЛ О СКАМЕ🚨: $24.23 МИЛЛИОНА В STETH И RETH УТЕЧКИ ЧЕРЕЗ ФИШИНГ ПО РАЗРЕШЕНИЮ
Опытный пользователь DeFi стал жертвой одного из крупнейших фишинговых грабежей в истории Web3, потеряв $24.23 миллиона в криптовалюте, не раскрыв ни пароля, ни приватного ключа, ни сид-фразы.
Атака использовала функцию ERC-20 Permit, механизм экономии газа, который позволяет передавать токены только на основе оффчейн-подписи. Жертва подключила свой кошелек к сайту, который клонировал легитимный децентрализованный протокол, где зловредный запрос на подпись Permit был замаскирован под рутинное взаимодействие.
В момент, когда жертва подписала, злоумышленник получил полные права на перемещение средств. В течение секунд 9,579 stETH и 4,851 rETH были украдены прямо в кошельки хакера, и все это без того, чтобы жертва вручную отправила хоть одну транзакцию.
Инцидент был зафиксирован в реальном времени фирмой безопасности Scam Sniffer и навсегда проверяем на блокчейне Ethereum, подтверждая, что подписи кошельков могут быть столь же разрушительными, как и утечка сид-фразы.
#CryptoSecurity #STAYSAFU #phishingscam #Web3