Una ballena criptogrรกfica perdiรณ mรกs de $ 6 millones en Ethereum estacada (Steth) y bitcoin envuelto en AAVE (AETHWBTC) despuรฉs de aprobar firmas maliciosas en un esquema de phishing el 18 de septiembre, segรบn la firma de seguridad de blockchain Scam Sniffer.
Segรบn la firma, los atacantes disfrazaron su movimiento como una confirmaciรณn de billetera de rutina a travรฉs de firmas de “permiso”, que engaรฑรณ a la vรญctima para que autorizara transferencias de fondos sin desencadenar obvias banderas rojas.
Yu Xian, fundador de Blockchain Security Company Slowmist, seรฑalรณ que la vรญctima no reconociรณ el peligro porque la transacciรณn no requerรญa tarifas de gas. รl escribiรณ:
“Desde la perspectiva de la vรญctima, simplemente hizo clic varias veces para confirmar las solicitudes de firma emergente de la billetera, no gastรณ un solo centavo de gas y habรญan ido $ 6.28 millones”.
Cรณmo funcionan los exploits de permiso
Las aprobaciones de permisos se diseรฑaron originalmente para simplificar las transferencias de token. En lugar de enviar una aprobaciรณn en la cadena y pagar tarifas, un usuario puede firmar un mensaje fuera de la cadena que autoriza a un gastador.
Esa eficiencia, sin embargo, ha creado una nueva superficie de ataque para jugadores maliciosos.
Una vez que un usuario firma dicho permiso, los atacantes pueden combinar dos funciones, permita y transferir, para drenar los activos directamente. Debido a que la autorizaciรณn tiene lugar fuera de la cadena, los paneles de billetera no muestran actividad inusual hasta que los fondos se muevan.
Como resultado, los activos se han ido cuando la aprobaciรณn se ejecuta en la cadena, y los tokens se redirigen a la billetera del atacante.
Este laguna ha hecho que las hazaรฑas de permisos cada vez mรกs atractivas para los actores maliciosos, que pueden desviar a millones sin necesidad de hacks complejos o guerras de gas de alto costo.
Pรฉrdidas de phishing
El รบltimo robo destaca una tendencia mรกs amplia de campaรฑas de phishing en aumento.
Scam Sniffer informรณ que solo en agosto, los atacantes robaron $ 12.17 millones de mรกs de 15,200 vรญctimas. Esa cifra representรณ un salto del 72% en pรฉrdidas en comparaciรณn con julio.
Segรบn la firma, la participaciรณn mรกs significativa de los daรฑos de agosto provino de tres cuentas grandes que representaron casi la mitad del total. Esto incluyรณ una billetera que perdiรณ $ 3.08 millones en una sola exploit.
Mientras tanto, la empresa atribuyรณ el aumento en las pรฉrdidas a un aumento en las estafas de firma de lotes EIP-7702 y transferencias directas a contratos maliciosos.
Teniendo en cuenta esto, los expertos en seguridad han instado a los usuarios criptogrรกficos a ser cautelosos al interactuar con las solicitudes de billetera y rechazar las demandas que otorgan permisos ilimitados a sus billeteras.
Mencionado en este artรญculo
(TagStotranslate) Ethereum


