Crypto Prices

Mitä 440 000 dollarin hakkerointi paljastaa Ethereum ’Permit-huijausten’ kasvavasta uhasta

9 joulukuun, 2025

Hakkerointi ja kalastelu

Hakkeri sai haltuunsa yli 440 000 dollaria USDC:ta sen jälkeen, kun lompakon omistaja allekirjoitti tietämättään haitallisen ”permit”-allekirjoituksen, kertoo Scam Snifferin maanantain twiitissä. Varkaus tapahtui kalastelutapausten lisääntyessä. Marraskuussa noin 7,77 miljoonaa dollaria vietiin yli 6 000 uhrilta, mikä edustaa 137 prosentin nousua kokonaismenetyksissä lokakuusta, vaikka uhreja oli 42 prosenttia vähemmän.

”Valashunting tiivistyi, ja suurin isku oli 1,22 miljoonaa dollaria (permit-allekirjoitus). Huolimatta vähemmistä hyökkäyksistä, yksittäiset menetykset kasvoivat merkittävästi,” yritys huomautti.

Permit-pohjaiset huijaukset

Permit-pohjaiset huijaukset keskittyvät käyttäjien huijaamiseen allekirjoittamaan transaktio, joka näyttää lailliselta, mutta antaa hyökkääjälle hiljaisesti oikeuden käyttää heidän tokeneitaan. Haitalliset dappit voivat naamioida kenttiä, väärentää sopimusten nimiä tai esittää allekirjoituspyynnön johonkin rutiininomaiseen. Jos käyttäjä ei tarkista yksityiskohtia, allekirjoittaminen käytännössä myöntää hyökkääjälle pääsyn kaikkiin käyttäjän ERC-20 tokeneihin.

”Mikä tekee tästä hyökkäystyyppisestä erityisen hankalan, on se, että hyökkääjät voivat joko suorittaa permitin ja token-siirron yhdessä transaktiossa (smash and grab -tyyppinen lähestymistapa) tai he voivat antaa itselleen pääsyn permitin kautta ja sitten odottaa siirtääkseen myöhemmin lisättyjä varoja,” sanoi Tara Annison, Twinstaken tuotejohtaja, Decryptille.

Huijauksen ehkäisy

Annison lisäsi, että tämä tapaus ei ole lainkaan eristyksissä. ”On monia suuria arvoisia ja suurivolyymisiä esimerkkejä kalasteluhuijauksista, jotka on suunniteltu huijaamaan käyttäjiä allekirjoittamaan jotain, jota he eivät täysin ymmärrä. Usein tämä tapahtuu ilmaiseksi airdropien tai väärien projektisivujen yhteydessä,” hän sanoi.

Lompakkotoimittajat ovat ottaneet käyttöön enemmän suojaavia ominaisuuksia. MetaMask, esimerkiksi, varoittaa käyttäjiä, jos sivusto vaikuttaa epäilyttävältä ja yrittää kääntää transaktiotiedot ihmisten ymmärtämään muotoon. Muut lompakot korostavat myös korkean riskin toimintoja. Mutta huijarit jatkavat sopeutumista.

”Paras tapa suojautua permit-, approveAll- tai transferFrom-huijauksilta on varmistaa, että tiedät, mitä allekirjoitat. Mitä toimintoja todella tehdään transaktiossa?” Annison korosti.

Varastettujen varojen palautus

Kun varat on varastettu, niiden palauttaminen on epätodennäköistä. Martin Derka, Zircuit Financen perustaja ja tekninen johtaja, kertoi Decryptille, että mahdollisuudet saada varat takaisin olivat ”perustasolla nolla”.

”Kalasteluhyökkäyksissä olet tekemisissä yksilön kanssa, jonka koko tavoite on ottaa varasi. Ei neuvotteluja, ei kontaktipistettä, ja usein ei aavistustakaan siitä, kuka vastapuoli on,” hän sanoi.

”Nämä hyökkääjät pelaavat numeroiden peliä,” Derka sanoi ja lisäsi, että ”kun raha on mennyt, se on mennyt. Palautus on käytännössä mahdotonta.”

Uusimmat käyttäjältä Blog

Arvopaperi- ja pörssikomissio julkaisee kryptovaluuttojen säilytysohjeet

Kryptolompakko- ja säilytysohjeet Yhdysvaltojen arvopaperi- ja pörssikomissio (SEC) julkaisi perjantaina kryptolompakko- ja säilytysohjeet sijoittajille. Ohjeissa esitellään parhaat käytännöt sekä yleiset riskit eri kryptovarastointimuodoissa. Kryptosäilytysmenetelmät SEC:n ohjeessa luetellaan eri kryptosäilytysmenetelmien hyödyt ja riskit,

Globaalitalous kärsii suurpankkien laiskuudesta | Mielipide

Ilmoitus Tässä esitetyt näkemykset ja mielipiteet kuuluvat yksinomaan kirjoittajalle eivätkä edusta crypto.newsin toimituksen näkemyksiä. Kryptovaluuttojen käyttö rahoituslaitoksissa Rahoituslaitoksilla ja suurpankeilla on ollut vuosikymmen aikaa kokeilla kryptovaluuttojen käyttöä rajat ylittävissä ja pankkien välisissä

Interactive Brokers alkaa sallia stablecoin-talletukset

Interactive Brokersin uusi ominaisuus Globaalinen sähköinen välittäjä Interactive Brokers on alkanut sallia Yhdysvaltojen vähittäisasiakkaille mahdollisuuden rahoittaa yksittäisiä välitystiliään stablecoineilla. Tämä uusi ominaisuus, jota tukee kryptoinfrastruktuuritoimittaja Zerohash, merkitsee merkittävää laajentumista yrityksen digitaalisten omaisuuserien