هاكر يغسل $10M من هجوم التصيد عبر Tornado Cash 🔍

robot
إنشاء الملخص قيد التقدم

شخص ما فقط نقل $10M في ايثر مسروق إلى خلاط Tornado Cash. مجنون. الأموال جاءت من عملية احتيال في عام 2023 تستهدف حوت تشفير أعطى عن غير قصد السيطرة على أصوله.

رصدت CertiK النشاط في 25 سبتمبر 2025. تم تحويل 3,700 ايثر من حساب مرتبط بتلك الاختراق القديمة إلى Tornado Cash. هذه مجرد جزء من $24M من الايثير المراهن الذي تم أخذه من خلال خدمة Rocket Pool 📊.

حدث الهجوم على مرحلتين. أولاً، قاموا بالاستيلاء على 9,579 stETH. ثم المزيد - 4,851 rETH من نفس الضحية. يقول Scam Sniffer إن الحوت وافق على معاملة "زيادة الإذن". خطأ كبير.

"قد تكون الموافقات على الرموز هي أخطر شيء في التمويل اللامركزي"، كما ذكر باحث. يبدو أن هذه الميزة التي تسمح للآخرين بإنفاق رموزك تخلق مخاطر كبيرة عند إساءة استخدامها 🚨.

نظر PeckShield في الأمر. قام المهاجم بتحويل كل شيء إلى 13,785 ايثر و1.64 مليون DAI. ذهب بعض DAI إلى بورصة FixedFload. والباقي؟ متناثر عبر المحافظ. تغطية الآثار.

يستمر الاحتيال في ضرب العملات المشفرة بقوة. فقد تم فقدان ما يقرب من $47M في فبراير وحده! يتم استهداف ايثر في الغالب - مثل 78% من السرقات. تشكل رموز ERC-20 86% مما يتم سرقته 📈.

هذه الاستغلالات للموافقة مفاجئة نوعًا ما في فعاليتها. في 20 مارس، قام شخص ما بسحب 1.8 مليون دولار من مستخدمي بورصة دولوميت من خلال عقد قديم كانوا قد وافقوا عليه منذ زمن بعيد 🔥.

ليس كل الهجمات تنجح بالكامل. تم اختراق Layerswap لكن الفريق تدخل بسرعة. تم تحديد الخسائر بـ 100,000 دولار من حوالي 50 مستخدمًا. وعدوا برد الأموال 💰.

الرسالة واضحة. راقب موافقاتك. تحقق من المعاملات. عالم العملات الرقمية خطير. نقرة خاطئة واحدة وفجأة - الأصول اختفت 🛡️.

ETH-1.38%
STETH-1.22%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت