Криптовалютные кошельки похожи на старое масло: просроченные разрешения могут больно ударить по вам.

Основные моменты

Представь себе доверять незнакомому человеку свои сбережения жизни, а потом обнаруживая, что он прятался в тени больше года, ожидая своего момента. Да, это и есть крипто. Почти миллион долларов растворился как дым из-за того, что кто-то подписал лист бумаги (или цифровой контракт), когда мир еще пытался понять, стоят ли мемы чего-нибудь.

🚀 Прокачай свой крипто-радар! В Ракете новости летят быстрее, чем кометы – не пропусти ни одной прибыли!

Присоединиться в Telegram

Так была эта несчастная душа, которая думала, что нажать «approve» на подозрительном сайте — пустяковое дело. Оказалось, это было похоже на оставить входную дверь широко открытой во время отпуска – только вор успел подготовиться 16 месяцев. Когда они наконец решили действовать 2 августа 2025 года, то успели забрать почти $908,551 в USDC быстрее, чем вы успеете произнести «цифровой апокалипсис».

Это разрешение было дано 30 апреля 2024 года под видом законного airdrop или фишинговой атаки, которая обманула их подписать документы. Как доверять волку в овечьей шкуре, жертва передала ключи от своего кошелька, а волк терпеливо ждал удобного момента — больше напоминающий плохой ситком, чем рекомендации по безопасности.

Старые кошельки — новые кошмары

Оказывается, цифровое доверие такое же хрупкое, как карточный домик. Мошенничество было организовано простым одобрением ERC-20, которое позволяло кошельку вора «0x67E5Ae» делать что угодно — без сомнений и вопроса «Вы уверены?»

Scam Sniffer с любовью к драматизму отметил это в X, напоминая всем о необходимости просматривать и отзывать старые разрешения, потому что безопасность вашего кошелька? Да, она все еще важна, даже если вы забыли о той крошечной транзакции шестимесячной давности.

Этот конкретный кошелек функционировал с незначительной и непримечательной активностью, что, вероятно, делало его незаметным — пока ситуация не изменилась.

Как всё началось — с небольшой дозой цифровой ленивости

2 июля ситуация накалилась.

Наша ничего не подозревающая жертва перевела 762 397 USDC с MetaMask на новый адрес (0x6c0eB6) в 20:41 UTC. Всего через десять минут она подумала: «Эй, почему бы не увеличить сумму?» и добавила еще 146 154 из Kraken. Конечно, блокчейн все зафиксировал — какие же они умные, эти блокчейны.

Очевидно, недостаточно сообразительны, потому что их преданный поклонник — мошенник — ждал целый месяц, прежде чем начать действовать. Подобно злодею из плохого фильма, скрывающемуся в переулке, он нанес удар 2 августа 2025 года в 4:57 UTC, украл добычу и исчез в эфире.

Добыча была отправлена напрямую на подозрительный адрес под названием Fake_Phishing322880 — потому что оригинальность — не их сильная сторона, зато мошенничество — да.

Мошенники становятся умнее — само собой разумеется.

Если вы думали, что мошенники устанут, подумайте еще раз. Они используют дипфейки с использованием искусственного интеллекта руководителей Ripple, поддельные YouTube-каналы и межплатформенные манипуляции, чтобы обмануть даже профессионалов в области кибербезопасности. Это как будто они нашли короткие пути в кибер-лесу, взламывая доверие быстрее, чем вы можете нажать «отменить».

И не забудьте о утечки данных учетных записей объемом в 16 миллиардов записей — потому что нет ничего, более говорящего о «доверии», чем раскрытие всех ваших секретов по всему интернету.

Одно особенно приятное мошенничество использовало страх, имитацию и срочные сообщения — как плохая мыльная опера — обманув даже экспертов вроде Кристофера Роса, который поверил в поддельные электронные письма, ложные звонки от Coinbase и уловки социальной инженерии. Классический поворот сюжета: даже опытные профессионалы не защищены.

Урок? Старые разрешения остаются как непрошеные родственники — навсегда. А мошенники? Они никогда не забывают — только становятся умнее и терпеливее. Так что, возможно, проверьте юридическую записку разрешений своего кошелька перед сном, или не проверяйте. Что я знаю? Я просто смотрю, как горит цифровой огонь. 🔥😉

Смотрите также

2025-08-04 01:16