Сегодня стало известно об очередной крупной фишинговой атаке, в результате которой неизвестный криптоинвестор потеряли активы на сумму $859 063. Об этом сообщили исследователи компании по безопасности блкочейнов Scam Sniffer. Инцидент произошел около трех часов назад, когда пострадавший подписал серию подозрительных транзакций, не проверив их содержимое. Как видно из ончейн-данных, средства списывались сразу несколькими операциями подряд с минимальной комиссией менее $0,01 за каждую.
Сначала была отправлена транзакция на $247 781 в $USDC, затем еще а $54 889. Следом произошел вывод первых активов обратно через протокол Jones DAO. После этого мошенники провели серию крупных переводов: $120 433 в PT-gUSDC, $237 266 в GM и $501 364 в GLV [WETH-$USDC]. Общий ущерб составил $859 063.
Эксперты ScamSniffer уже зафиксировали этот случай как очередной пример массового использования фишинговых подписей. Атака строится на подмене интерфейсов транзакций и отправке ложных запросов, которые юзер невнимательно подтверждает.
crypto.ru