AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

У пользователя ERC-20 украли USDC на $340 000 из-за старого разрешения: злоумышленник ждал более 5 лет

08.12.2025
Share on FacebookShare on Twitter
У користувача ERC-20 вкрали $340 000 з гаманця через фішинг: зловмисник чекав більше 5 років

Компания по ончейн-безопасности CertiK зафиксировала инцидент с выводом средств через старое разрешение в кошельке: эксплойт прокси-контракта 0x0689…4B43 привел к потере около $340 тыс. в USDC. Неосмотрительный клиент оставил разрешение более 5 лет назад на фишинговом ресурсе.

Этоинтересно

Northrop Grumman представила боевой дрон Talon, который может действовать в связке с истребителем

Northrop Grumman представила боевой дрон Talon, который может действовать в связке с истребителем

08.12.2025
Почти вдвое больше ядер, но и TDP до 45 Вт. Появились новые подробности о мобильных процессорах Ryzen Medusa Point на архитектуре Zen 6

Почти вдвое больше ядер, но и TDP до 45 Вт. Появились новые подробности о мобильных процессорах Ryzen Medusa Point на архитектуре Zen 6

08.12.2025

По данным аналитиков, пользователь подписал разрешение на расходы токенов еще 2 октября 2020 года, речь шла об одобрении операций с USDC по фишинговой ссылке. После этого владелец кошелька забыл о нем, а злоумышленник — нет: он годами не трогал адрес и просто ждал, пока на нем появится существенный баланс. Дождался — и в конце концов провел одну операцию, забрав все доступные стейблкоины.

Механизм подобных атак базируется на стандартной логике ERC-20: подписанное approval действует до тех пор, пока оно не отозвано, что позволяет вредоносным контрактам использовать операцию вывода — так называемый transferFrom — без дополнительного подтверждения владельца. Поэтому забытые разрешения становятся долгосрочным риском, особенно для стейблкоинов и ликвидных активов. CertiK отмечает, что «disconnect wallet» не отменяет доступы — approvals сохраняются на уровне блокчейна.

Похожие инциденты случались и раньше. В августе 2025 года пользователь потерял $908 551 в USDC из-за «отложенного» списания: вредоносное approval было подписано 30 апреля 2024 года, а drain произошел через 458 дней, когда на кошельке появился почти $1 млн. Атакер, связанный с pink-drainer.eth, вывел все средства одной операцией. Scam Sniffer после этого отдельно призвал пользователей отозвать старые разрешения, подчеркивая, что гигиена approvals напрямую определяет уровень безопасности.

У користувача ERC-20 вкрали $340 000 з гаманця через фішинг: зловмисник чекав більше 5 років
Данные: Х

В мае 2024-го подобная логика позволила атаковать протокол Hedgey Finance: из-за ошибки не отозвался USDC-approval, что позволило через ту же transferFrom вывести более 1,3 млн USDC и другие токены, которые были проданы примерно на $600 тыс. К атаке присоединились копикеты. В апреле 2024 года Magpie Protocol после эксплойта публично подчеркнула важность отзыва approvals в нескольких сетях, чтобы избежать дальнейших потерь.

Специалисты советуют регулярно проверять разрешения через Revoke.cash или другие инструменты и удалять доступы для контрактов, которыми не пользуются. Все кейсы демонстрируют один вывод: даже одноразовая подпись на фишинговом ресурсе может оставаться активным годами и срабатывать именно тогда, когда на кошельке появляется значительный баланс. Насчет фишинга следует быть максимально осторожным: на фоне роста стоимости активов и увеличения количества отложенных drain-атак аудит permissions должен стать базовой практикой ончейн-пользователей.

Источник: X

Другие новости

Northrop Grumman представила боевой дрон Talon, который может действовать в связке с истребителем

Northrop Grumman представила боевой дрон Talon, который может действовать в связке с истребителем

08.12.2025
Почти вдвое больше ядер, но и TDP до 45 Вт. Появились новые подробности о мобильных процессорах Ryzen Medusa Point на архитектуре Zen 6

Почти вдвое больше ядер, но и TDP до 45 Вт. Появились новые подробности о мобильных процессорах Ryzen Medusa Point на архитектуре Zen 6

08.12.2025
OLX на минималках: monobank запустил сервис “monoбазар” для продажи б/у вещей

OLX на минималках: monobank запустил сервис “monoбазар” для продажи б/у вещей

08.12.2025
В России тестируют птиц-биодронов для наблюдения и разведки

В России тестируют птиц-биодронов для наблюдения и разведки

08.12.2025
«Тревожность» — слово 2025 года у россиян. Его выбрали сами пользователи голосованием в течение почти всего года

«Тревожность» — слово 2025 года у россиян. Его выбрали сами пользователи голосованием в течение почти всего года

08.12.2025
Обзор системы жидкостного охлаждения MSI MPG CORELIQUID P13 360 White: ледяной “глаз Саурона” для ПК энтузиастов

Обзор системы жидкостного охлаждения MSI MPG CORELIQUID P13 360 White: ледяной “глаз Саурона” для ПК энтузиастов

08.12.2025
Next Post
Valve надавила на разработчиков Team Fortress 2 Classic, чтобы те переименовали  модификацию

Valve надавила на разработчиков Team Fortress 2 Classic, чтобы те переименовали модификацию

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • «Красивый, но без реальной идентичности». Соучредитель OnePlus оценил OnePlus 11

    «Красивый, но без реальной идентичности». Соучредитель OnePlus оценил OnePlus 11

    1 shares
    Share 0 Tweet 0
  • Младший в созвездии. Тест-драйв нового Subaru XV

    31 shares
    Share 12 Tweet 8
  • TSMC представила техпроцесс A16 (1,6 нм) — Apple iPhone сможет получить чипы на нем в 2027 году

    8 shares
    Share 3 Tweet 2
  • Control появится на iPhone, iPad и Apple Vision Pro в начале 2026 года

    1 shares
    Share 0 Tweet 0
  • Рецензия на фильм «Смертельный лабиринт 2: Опасность везде» / Escape Room: Tournament of Champions

    105 shares
    Share 42 Tweet 26

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Valve надавила на разработчиков Team Fortress 2 Classic, чтобы те переименовали  модификацию

Valve надавила на разработчиков Team Fortress 2 Classic, чтобы те переименовали модификацию

08.12.2025
У пользователя ERC-20 украли USDC на $340 000 из-за старого разрешения: злоумышленник ждал более 5 лет

У пользователя ERC-20 украли USDC на $340 000 из-за старого разрешения: злоумышленник ждал более 5 лет

08.12.2025
  • Разместить новости

Наши контакты: Telegram/WhatsApp/Viber: +972546406116
E-mail: [email protected]

© 2006-2026 AZON.mobi
Новости высоких технологий, обзоры IT. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

Наши контакты: Telegram/WhatsApp/Viber: +972546406116
E-mail: [email protected]

© 2006-2026 AZON.mobi
Новости высоких технологий, обзоры IT. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить