Хтось тільки що це зробив. Хакер перевів $10 мільйонів вартості ETH до Tornado Cash. Вкрадені гроші. Фонди походять з неприємної фішингової атаки на крипто-кита в вересні 2023 року. Це лише частина з $24 мільйона, які вони спочатку вкрали 🚨
Фахівці з безпеки блокчейну помітили щось дивне 22 вересня 2025 року. Зловмисник почав відмивати гроші. Нарешті. Вони використали Tornado Cash, цей сервіс змішування, про який всі знають. Первісний удар був націлений на когось, хто використовував ліквідне ставлення Rocket Pool. Хитра пастка. Жертва затвердила транзакцію "Збільшити дозвол". Поганий хід. Це фактично передало права на витрати хакеру 📝
Атака не була простою. Два етапи. Перше захоплення: 9,579 stETH. Потім ще один удар: 4,851 rETH від того ж кита. CertiK (вони є експертами з безпеки) кажуть, що 3,700 ETH тепер пройшло через Tornado Cash. Перший великий рух цих активів майже за два роки. Досить дивно, що вони чекали так довго ⏳
Схвалення токенів у DeFi? Це все ще кошмар. Ця уразливість "deleGateCall" продовжує експлуатуватися всюди. Ці атаки, здається, множаться у 2025 році. Цифри вражаючі. Фішингові шахрайства вже коштували користувачам понад 2,5 мільярда доларів цього року. Просто неймовірно 💸
Ethereum зазнає найбільших втрат. Це навіть не йдеться про порівняння. Токени ERC-20 складають 86% від усього вкраденого по всіх мережах. Безлад з UXLINK на початку цього місяця використовував подібні трюки. Це коштувало 11,3 мільйони доларів через деякі недоліки в мультипідписному гаманці 🔗
Не все так погано. Дослідники Venn Network нещодавно зупинили $10M DeFi задній хід. Але багато атак успішні. Людська помилка. Хитра соціальна інженерія. Звичні речі 🛡️
Поліція не сидить без діла. Секретна служба США та ФБР тепер використовують сучасний трекінг блокчейн. Вони вилучили $225.3 мільйона у крипто-шахраїв на початку цього року. Найбільше вилучення криптовалюти в історії Секретної служби, очевидно 🚔
Висновок? Будьте параноїдальними щодо схвалень токенів. Перевіряйте все двічі. Фішинг працює. Він просто працює 🔐 Нам потрібні кращі інструменти. Більше освіти. Загрози не зникнуть. Цифровим активам потрібні більш безпечні місця. Схоже, ми все ще розбираємося з цим усім 🌐
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Хакер переміщує $10M у вкраденому ETH до Tornado Cash 🔍
Хтось тільки що це зробив. Хакер перевів $10 мільйонів вартості ETH до Tornado Cash. Вкрадені гроші. Фонди походять з неприємної фішингової атаки на крипто-кита в вересні 2023 року. Це лише частина з $24 мільйона, які вони спочатку вкрали 🚨
Фахівці з безпеки блокчейну помітили щось дивне 22 вересня 2025 року. Зловмисник почав відмивати гроші. Нарешті. Вони використали Tornado Cash, цей сервіс змішування, про який всі знають. Первісний удар був націлений на когось, хто використовував ліквідне ставлення Rocket Pool. Хитра пастка. Жертва затвердила транзакцію "Збільшити дозвол". Поганий хід. Це фактично передало права на витрати хакеру 📝
Атака не була простою. Два етапи. Перше захоплення: 9,579 stETH. Потім ще один удар: 4,851 rETH від того ж кита. CertiK (вони є експертами з безпеки) кажуть, що 3,700 ETH тепер пройшло через Tornado Cash. Перший великий рух цих активів майже за два роки. Досить дивно, що вони чекали так довго ⏳
Схвалення токенів у DeFi? Це все ще кошмар. Ця уразливість "deleGateCall" продовжує експлуатуватися всюди. Ці атаки, здається, множаться у 2025 році. Цифри вражаючі. Фішингові шахрайства вже коштували користувачам понад 2,5 мільярда доларів цього року. Просто неймовірно 💸
Ethereum зазнає найбільших втрат. Це навіть не йдеться про порівняння. Токени ERC-20 складають 86% від усього вкраденого по всіх мережах. Безлад з UXLINK на початку цього місяця використовував подібні трюки. Це коштувало 11,3 мільйони доларів через деякі недоліки в мультипідписному гаманці 🔗
Не все так погано. Дослідники Venn Network нещодавно зупинили $10M DeFi задній хід. Але багато атак успішні. Людська помилка. Хитра соціальна інженерія. Звичні речі 🛡️
Поліція не сидить без діла. Секретна служба США та ФБР тепер використовують сучасний трекінг блокчейн. Вони вилучили $225.3 мільйона у крипто-шахраїв на початку цього року. Найбільше вилучення криптовалюти в історії Секретної служби, очевидно 🚔
Висновок? Будьте параноїдальними щодо схвалень токенів. Перевіряйте все двічі. Фішинг працює. Він просто працює 🔐 Нам потрібні кращі інструменти. Більше освіти. Загрози не зникнуть. Цифровим активам потрібні більш безпечні місця. Схоже, ми все ще розбираємося з цим усім 🌐