암호화폐 사용자는 8월 20일 피싱 공격의 피해자가 되어 수천만 달러의 손실을 입었습니다. 그들은 해커에게 5,500만 달러 상당의 스테이블코인을 양도했습니다
한 암호화폐 사용자가 8월 20일 피싱 공격을 받아 수천만 달러의 손실을 입었습니다. 사용자는 보유 자산을 빼내려는 악의적인 거래를 승인한 후 5,500만 달러 상당의 스테이블코인을 해커의 지갑으로 이체했습니다.
사용자가 DeFi 스테이블 코인 대출 dapp(탈중앙화 애플리케이션)인 Maker 프로토콜에서 알 수 없는 거래 요청을 확인했을 때 거래가 발생했습니다. 거래에 서명하자마자 사용자는 DAI 스테이블코인에 보유하고 있던 수백만 달러를 잃었습니다. 그들은 이 악의적인 거래와 관련된 자산을 다른 지갑으로 보내려고 시도했습니다. 그러나 자산을 악의적인 행위자의 지갑으로 라우팅하는 첫 번째 거래가 완료되어 막대한 손실과 매우 비싼 교훈을 남겼습니다.
그 교훈은 출처를 알 수 없는 거래 요청을 절대 확인하지 말라는 것입니다. 사용자는 각 거래를 확인하고 서명하기 전에 수반되는 내용을 확인해야 합니다. 블록체인 분석 회사인 Lookonchain은 X에 게시한 것과 동일한 의견을 반영했습니다. "거래에 서명할 때 "확인"을 클릭하기 전에 항상 다시 확인하고 알 수 없는 거래에 서명하지 마세요."
또한 해킹에 대해 “고래는 13시간 전에 부주의하게 알 수 없는 거래에 서명하여 메이커에 있는 5,547만 달러 DAI의 소유자를 피싱 주소 “0x0000db5c…41e70000”으로 설정했습니다.”라고 보도했습니다. 해커는 “소유자를 새로 생성된 주소 “0x5D4b”로 설정하고 5447만 달러DAI를 인출”하기 위해 악용한 후 신속하게 행동했습니다. 그런 다음 “2,750만 $DAI를 10,625 $ETH”로 교환했습니다. 악의적인 행위자는 종종 부당하게 얻은 수익금을 ETH로 전환하여 암호화폐 믹서에서 사용하고 자신의 흔적을 숨깁니다.
피싱 공격 증가 중 해커가 의심하지 않는 사용자를 대상으로 빠르게 공격을 시도하면서 암호화폐 업계에서 피싱 공격이 증가하고 있습니다. 악의적인 거래 요청을 포함하여 다양한 방법으로 발생할 수 있습니다. 그렇지 않은 경우, 악의적인 행위자는 사용자가 개인 키 정보를 훔치거나 거래를 조작하여 사용자가 수취인 주소로 추가하지 않은 대상으로 자금을 라우팅할 수 있는 악성 코드를 다운로드하도록 유도합니다. 7월 CertiK 보고서에 따르면 2024년 상반기에 피싱 공격을 통해 4억 9,800만 달러가 악용된 것으로 나타났습니다.
위 내용은 Whale, 피싱 공격으로 DAI Stablecoin 5,500만 달러 손실의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!