По информации ончейн-сыщика ScumSniffer, за полгода хакеры, которые используют фрагмент кода для получения доступа к закрытым ключам Ethereum-адресов, смогли украсть криптовалюты на общую сумму 60 миллионов долларов США.
Сыщик рассказал, что хакеры используют часть кода Create2, который очень часто применяют крупные протоколы типа Uniswap для «прогнозирования» адреса контракта перед его развертыванием. При помощи Create2 злоумышленники могут создавать временные адреса для вывода украденных средств. Жертвы хакеров при взаимодействии с скомпрометированным смарт-контрактом получают уведомление с одобрением подписи. После чего хакеры могут вывести с кошелька все средства.
За последние 6 месяцев жертвами таких схем стали почти 99 000 кошельков, при этом общая сумма украденных средств превысила 60 миллионов долларов США.
Похожие публикации:
- Экспертам Indexed Finance удалось вычислить хакера, укравшего $16 млн.
- Сообщество Solana обмануло хакера
- Хакеры украли $3,3 млн. у пользователей Ethereum
- Хакеры украли $300 000 через сайт-копию известной Ethereum-конференции
- Хакеры украли более $900 000 из-за утилиты Libbitcoin Explorer
- Из фонда Monero украли активов на $452 000
- Взломщик Cream Finance перевел похищенные монеты в биткоины
- Хакер выкрал активы блокчейн-платформы QANplatform