Seorang pengguna crypto kerugian berpuluh juta pada 20 Ogos kerana mereka menjadi mangsa serangan pancingan data. Mereka memindahkan stablecoin bernilai $55 juta kepada penggodam
Seorang pengguna crypto kerugian berpuluh juta pada 20 Ogos selepas menjadi mangsa serangan pancingan data. Pengguna memindahkan stablecoin bernilai $55 juta ke dalam dompet penggodam selepas meluluskan transaksi berniat jahat yang bertujuan untuk menguras pegangan mereka.
Transaksi berlaku apabila pengguna mengesahkan permintaan transaksi yang tidak diketahui pada protokol Maker, dapp pinjaman stablecoin DeFi (aplikasi terdesentralisasi). Apabila menandatangani transaksi, pengguna kehilangan berjuta-juta yang mereka pegang dalam stablecoin DAI. Mereka cuba menghantar aset yang dikaitkan dengan transaksi berniat jahat ini ke dompet lain. Bagaimanapun, transaksi pertama yang menghalakan aset ke dompet pelakon jahat itu berlaku, menyebabkan mereka mengalami kerugian besar dan pengajaran yang sangat mahal.
Pelajaran itu ialah jangan sekali-kali mengesahkan sebarang permintaan transaksi yang datang daripada sumber yang tidak diketahui. Pengguna mesti menyemak setiap transaksi dan memastikan perkara yang mereka perlukan sebelum menandatanganinya. Firma analisis rantaian blok Lookonchain menyuarakan sentimen yang sama seperti yang disiarkan di X, “Apabila anda menandatangani transaksi, sentiasa semak semula sebelum mengklik “sahkan” dan jangan tandatangani transaksi yang tidak diketahui.”
Ia juga melaporkan tentang penggodaman itu, dengan menyatakan, "Paus itu secara tidak sengaja menandatangani transaksi yang tidak diketahui 13 jam yang lalu, menetapkan pemilik $DAI 55.47 juta dalam Makernya kepada alamat pancingan data "0x0000db5c...41e70000." Penggodam bertindak pantas selepas eksploitasi mereka untuk "menetapkan pemilik kepada alamat yang baru dibuat "0x5D4b" dan menarik balik 54.47M $DAI." Mereka kemudian menukar "27.5J $DAI dengan 10,625 $ETH." Pelakon jahat sering menukar hasil haram mereka kepada ETH untuk digunakan dalam pengadun kripto dan menutup jejak mereka.
Serangan Pancingan Data Semakin Meningkat Serangan pancingan data semakin meningkat dalam ruang kripto apabila penggodam cuba bertindak pantas ke atas pengguna yang tidak curiga. Ia boleh berlaku dalam pelbagai cara, termasuk permintaan transaksi berniat jahat. Jika tidak, pelaku jahat meyakinkan pengguna untuk memuat turun perisian hasad yang mampu mencuri maklumat kunci persendirian atau memanipulasi transaksi untuk menghalakan dana ke destinasi yang pengguna tidak tambahkan sebagai alamat penerima. Laporan CertiK dari Julai mendedahkan separuh pertama tahun 2024 menyaksikan $498 juta dieksploitasi melalui serangan pancingan data.
Atas ialah kandungan terperinci Paus Kehilangan $55 Juta dalam DAI Stablecoin akibat Serangan Phishing. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!