Жертва фишинговой атаки потеряла 527,51 wstETH, что эквивалентно $2.4 млн. Инцидент произошел после того, как пользователь подписал фальшивое разрешение на транзакцию, которое позволило злоумышленникам перевести средства. О данном случае сообщили компании CertiK и Scam Sniffer, специализирующиеся на безопасности Web3.
Фишинговая схема была реализована через permit-подпись, которая является легитимным механизмом для выполнения транзакций без прямого использования токенов. Однако мошенники используют этот инструмент для кражи средств, заставляя пользователей подписывать поддельные разрешения.
По данным Scam Sniffer, атака заняла всего 7 минут, после чего средства были выведены из хранилища жертвы. Такие случаи подчеркивают, насколько быстро злоумышленники могут обмануть пользователей, и требуют повышенного внимания к безопасности при взаимодействии с Web3-протоколами.
crypto.ru