- Вернуться к меню
- Вернуться к менюЦены.
- Вернуться к менюИсследование.
- Вернуться к меню
- Вернуться к менюСпонсорский материал.
- Вернуться к меню
- Вернуться к меню
- Вернуться к менюВебинары.
Пользователь Uniswap потерял эфир на сумму 8 миллионов долларов в результате фишинговой атаки
Злоумышленник заманил пользователей поддельным сообщением о раздаче монет Uniswap .
По словам исследователей в области безопасности, во вторник пользователь Uniswap потерял более 8 миллионов долларов в эфире (ETH) в результате фишинговой атаки, в ходе которой злоумышленник использовал приманку для раздачи денег, чтобы обмануть пользователей.
Согласно твитам Исследователем безопасности MetaMask «harry. ETH» в понедельник вечером на 73 399 адресов кошельков, подключенных к Uniswap, был отправлен вредоносный токен, маскирующийся под эйрдроп токенов Uniswap (UNI), на основе их позиций в пуле ликвидности на Uniswap версии 3.
Информация во вредоносном смарт-контракте вела на веб-сайт, имитирующий доменный бренд Uniswap .
So far, they have spent 8.5ETH in tx fees to reach 74,800 addresses, they have 90.86ETH more to spend
— {harry,whg}.eth 🦊💙 (@sniko_) July 11, 2022
The code also is weaponised for assets on @solana (cc: @0xBanana) - I haven't seen how they target on Solana yet
endpoint for solana: /www.66312712367123.com/mint.php?txn= pic.twitter.com/NkjLZsjsQR
В сообщении утверждалось, что токены UNI будут сброшены поставщикам ликвидности (LP) на основе количества полученных ими поддельных токенов LP. Поставщики ликвидности поставляют свои активы на Uniswap в обмен на вознаграждение.
Однако взаимодействие с фишинговым сообщением дало базовому смарт-контракту разрешение на вывод активов из кошелька пользователя и получение полного контроля над ним.
ONE человек, который предоставил более 8 миллионов долларов в виде Wrapped Bitcoin (WBTC) и USD Coin (USDC) в пул ликвидности WBTC/ USDC , согласно данные блокчейна, неосознанно взаимодействовал с фишинговым сообщением.
Злоумышленник смог получить контроль над кошельком, выйти из позиций LP и перевести токены на другие кошельки.Данные блокчейна Дальнейшие данные свидетельствуют о том, что злоумышленник начал перемещать украденные средства через протокол Политика конфиденциальности Tornado Cash рано утром во вторник в азиатских часах.
В течение нескольких часов после атаки основатель Binance Чанпэн Чжао предупредил пользователей о возможном эксплойте на Uniswap. Однако позже это было исправлено, поскольку эксплойт был ограничен фишинговым сообщением и не затронул протокол Uniswap , как сообщил генеральный директор Uniswap Labs Хейден Адамс. подтверждено в отдельных твитах.
Shaurya Malwa
Shaurya is the Co-Leader of the CoinDesk tokens and data team in Asia with a focus on crypto derivatives, DeFi, market microstructure, and protocol analysis.
Shaurya holds over $1,000 in BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, AAVE, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT, and ORCA.
He provides over $1,000 to liquidity pools on Compound, Curve, SushiSwap, PancakeSwap, BurgerSwap, Orca, AnySwap, SpiritSwap, Rook Protocol, Yearn Finance, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader Joe, and SUN.
