- Voltar ao menu
- Voltar ao menuPreços
- Voltar ao menuPesquisar
- Voltar ao menuConsenso
- Voltar ao menu
- Voltar ao menu
- Voltar ao menu
- Voltar ao menuWebinars e Eventos
Usuário Uniswap perde US$ 8 milhões em Ether em ataque de phishing
O invasor atraiu usuários com uma mensagem falsa de airdrop do Uniswap .
Um usuário do Uniswap perdeu mais de US$ 8 milhões em ether (ETH) na terça-feira em um ataque de phishing no qual o invasor implantou uma isca de airdrop para enganar os usuários, disseram pesquisadores de segurança.
De acordo com tweets pelo pesquisador de segurança da MetaMask “harry. ETH” na noite de segunda-feira, cerca de 73.399 endereços de carteira conectados ao Uniswap receberam um token malicioso disfarçado de airdrop de token Uniswap (UNI) com base em suas posições de pool de liquidez no Uniswap versão 3.
As informações no contrato inteligente malicioso levaram a um site que imitava a marca de domínio Uniswap .
So far, they have spent 8.5ETH in tx fees to reach 74,800 addresses, they have 90.86ETH more to spend
— {harry,whg}.eth 🦊💙 (@sniko_) July 11, 2022
The code also is weaponised for assets on @solana (cc: @0xBanana) - I haven't seen how they target on Solana yet
endpoint for solana: /www.66312712367123.com/mint.php?txn= pic.twitter.com/NkjLZsjsQR
A mensagem alegava lançar tokens UNI para provedores de liquidez (LP) com base no número de tokens LP falsos que eles recebiam. Os provedores de liquidez fornecem seus ativos no Uniswap em troca de recompensas.
A interação com a mensagem de phishing, no entanto, deu ao contrato inteligente subjacente permissão para transferir ativos e obter controle total da carteira do usuário.
Uma pessoa, que estava fornecendo mais de US$ 8 milhões em Wrapped Bitcoin (WBTC) e USD Coin (USDC) para um pool de liquidez WBTC/ USDC , de acordo com dados de blockchain, interagiu sem saber com a mensagem de phishing.
O invasor conseguiu obter o controle da carteira, sair das posições do LP e transferir os tokens para outras carteiras.Dados de blockchain mostra ainda que o invasor começou a movimentar fundos roubados por meio do protocolo de Política de Privacidade Tornado Cash nas primeiras horas da manhã na Ásia na terça-feira.
Nas horas seguintes ao ataque, o fundador da Binance, Changpeng Zhao, alertou os usuários para estarem cientes de uma possível exploração no Uniswap. No entanto, isso foi corrigido mais tarde, pois a exploração foi limitada a uma mensagem de phishing e não afetou o protocolo Uniswap , como o CEO da Uniswap Labs, Hayden Adams confirmado em tweets separados.
Shaurya Malwa
Shaurya é colíder da equipe de tokens e dados da CoinDesk na Ásia, com foco em derivativos de Cripto , DeFi, microestrutura de mercado e análise de protocolos.
Shaurya possui mais de US$ 1.000 em BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, Aave, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT e ORCA.
Ele fornece mais de US$ 1.000 para pools de liquidez na Compound, Curve, Sushiswap, PancakeSwap, BurgerSwap, ORCA, AnySwap, SpiritSwap, Rook Protocol, Yearn Finanças, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader JOE e WED.
