Dana ikan paus disimpan dalam Maker, protokol kewangan terdesentralisasi berasaskan Ethereum. Serangan berlaku selepas ikan paus itu tanpa disedari menandatangani
Seekor paus DeFi telah kehilangan $55.47 juta dalam syiling stabil DAI selepas menjadi mangsa penipuan pancingan data, analisis dalam rantaian oleh Lookonchain telah mendedahkan.
Dana ikan paus disimpan dalam Maker, protokol kewangan terpencar berasaskan Ethereum. Serangan berlaku apabila ikan paus itu tanpa disedari menandatangani transaksi penipuan yang memindahkan pemilikan aset mereka ke alamat pancingan data.
Transaksi Mencetuskan Rangkaian Acara
Menurut analisis Lookonchain, kejadian itu berlaku ketika ikan paus, yang memegang sejumlah besar DAI pada Maker, menandatangani transaksi yang tidak diketahui. Tindakan ini secara tidak sengaja menetapkan pemilik dana ikan paus ke alamat penipu, iaitu "0x0000db5c...41e70000."
Dengan pemilikan kini berubah, penyerang mendapat kawalan sepenuhnya ke atas 55.47 juta DAI ikan paus, menyebabkan pemegang asal tidak dapat mengakses atau mengeluarkan dana mereka.
Ketika ikan paus cuba mengeluarkan dana, urus niaga gagal kerana pemindahan pemilikan. Sementara itu, penyerang dengan pantas memindahkan token DAI yang dicuri ke dompet baharu dan mula menukarnya kepada Ethereum.
Setakat ini, penipu telah menukar 27.5 juta DAI untuk kira-kira 10,625 ETH, menyalurkan sebahagian besar aset yang dicuri melalui protokol perdagangan terpencar.
Insiden Sebelum Ini Menyerlahkan Risiko yang Semakin Meningkat
Serangan ke atas paus DeFi ini bukanlah kejadian terpencil. Pada bulan Jun, seorang perwakilan MakerDAO menjadi mangsa serangan pancingan data yang serupa, kehilangan $11 juta dalam pelbagai token, termasuk USDe. Pelanggaran ini telah dikesan oleh Scam Sniffer, sebuah platform yang dikhaskan untuk membantu pengguna mengelakkan tapak pancingan data dan skim menguras dompet.
Dompet perwakilan, "0xfb...accfa," telah dikompromi oleh penipu di alamat "0x73...bb96," yang menggunakan berbilang tandatangan pancingan data untuk memperdaya mangsa.
?? 5 jam yang lalu, seorang mangsa kehilangan token aEthMKR dan Pendle USDe bernilai $11 juta kerana menandatangani berbilang tandatangan pancingan data Permit. pic.twitter.com/9jhgQMdkl9
— Penghidu Penipuan | Web3 Anti-Scam (@realScamSniffer) 23 Jun 2024
Makluman Penipuan Meningkat di Dunia Kripto
Kelaziman penipuan sedemikian telah menyebabkan peningkatan amaran keselamatan dalam komuniti crypto. Pada 8 Jun, Shibarmy Scam Alerts mengeluarkan amaran tentang lonjakan dalam laman web penipuan yang menyamar sebagai alat sambungan dompet crypto. Tapak ini, yang akhirnya direka bentuk untuk mencuri dana, menipu pengguna dengan mendakwa menawarkan penyegerakan rangkaian, penyegaran ganjaran atau pembetulan kumpulan kecairan.
Atas ialah kandungan terperinci DeFi Whale Kehilangan $55.47 Juta dalam DAI Stablecoins kepada Penipuan Phishing. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!