Bitget App
Mag-trade nang mas matalino
Buy cryptoMarketsTradeFuturesEarnWeb3SquareMore
Trade
Spot
Mag Buy and Sell ng crypto nang madali
Margin
Amplify your capital and maximize fund efficiency
Onchain
Going Onchain, Without Going Onchain
Convert & block trade
I-convert ang crypto sa isang click at walang bayad
Explore
Launchhub
Makuha ang gilid nang maaga at magsimulang manalo
Copy
Kopyahin ang elite trader sa isang click
Bots
Simple, mabilis, at maaasahang AI trading bot
Trade
USDT-M Futures
Futures settled in USDT
USDC-M Futures
Futures settled in USDC
Coin-M Futures
Futures settled in cryptocurrencies
Explore
Futures guide
Isang beginner-to-advanced na paglalakbay sa futures trading
Futures promotions
Generous rewards await
Overview
Iba't ibang produkto para mapalago ang iyong mga asset
Simple Earn
Magdeposito at mag-withdraw anumang oras para makakuha ng mga flexible return na walang panganib
On-chain Earn
Kumita ng kita araw-araw nang hindi nanganganib ang prinsipal
Structured na Kumita
Matatag na pagbabago sa pananalapi upang i-navigate ang mga market swing
VIP and Wealth Management
Mga premium na serbisyo para sa matalinong pamamahala ng kayamanan
Loans
Flexible na paghiram na may mataas na seguridad sa pondo
Bagong 'sopistikadong' phishing exploit, nag-withdraw ng $3M na USDC mula sa multi-sig wallet

Bagong 'sopistikadong' phishing exploit, nag-withdraw ng $3M na USDC mula sa multi-sig wallet

CryptoSlateCryptoSlate2025/09/12 15:52
Ipakita ang orihinal
By:Oluwapelumi Adejumo

Isang hindi kilalang crypto investor ang nawalan ng higit sa $3 milyon sa isang mataas na koordinadong phishing attack matapos hindi sinasadyang magbigay ng pahintulot sa isang malisyosong kontrata.

Noong Setyembre 11, unang itinampok ng blockchain investigator na si ZachXBT ang insidente, na ibinunyag na ang wallet ng biktima ay nabawasan ng $3.047 milyon sa USDC.

Agad na ipinagpalit ng attacker ang mga stablecoin sa Ethereum at inilaan ang mga nalikom sa Tornado Cash, isang privacy protocol na madalas gamitin upang itago ang daloy ng mga nakaw na pondo.

Paano nangyari ang exploit

Ipinaliwanag ng tagapagtatag ng SlowMist na si Yu Xian na ang na-kompromisong address ay isang 2-of-4 Safe multi-signature wallet.

Ipinahayag niya na ang paglabag ay nagmula sa dalawang magkasunod na transaksyon kung saan inaprubahan ng biktima ang mga paglilipat sa isang address na ginaya ang kanilang inaasahang tatanggap.

Ginawa ng attacker ang mapanlinlang na kontrata upang ang una at huling karakter nito ay kapareho ng lehitimong kontrata, na nagpapahirap itong matukoy.

Dagdag pa ni Xian na sinamantala ng exploit ang Safe Multi Send mechanism, itinago ang abnormal na pag-apruba sa loob ng tila karaniwang awtorisasyon.

Sinabi niya:

“Ang abnormal na awtorisasyong ito ay mahirap matukoy dahil hindi ito isang karaniwang approve.”

Ayon sa Scam Sniffer, maagang inihanda ng attacker ang lahat. Nag-deploy sila ng pekeng ngunit Etherscan-verified na kontrata halos dalawang linggo bago ang insidente, na nilagyan ng maraming “batch payment” na mga function upang magmukhang lehitimo.

Sa araw ng exploit, naisagawa ang malisyosong pag-apruba sa pamamagitan ng Request Finance app interface, na nagbigay-daan sa attacker na makuha ang pondo ng biktima.

Bilang tugon, kinilala ng Request Finance na may malisyosong aktor na nag-deploy ng pekeng bersyon ng kanilang Batch Payment contract. Binanggit ng kumpanya na isang customer lamang ang naapektuhan at binigyang-diin na naayos na ang kahinaan.

Gayunpaman, binigyang-diin ng Scam Sniffer ang mas malawak na mga alalahanin tungkol sa phishing incident.

Binalaan ng blockchain security firm na ang mga katulad na exploit ay maaaring magmula sa iba’t ibang paraan, kabilang ang mga kahinaan sa app, malware o browser extensions na nagbabago ng mga transaksyon, na-kompromisong front-ends, o DNS hijacking.

Mas mahalaga, ang paggamit ng mga verified contract at halos magkaparehong mga address ay nagpapakita kung paano pinapahusay ng mga attacker ang kanilang mga pamamaraan upang malampasan ang pagsusuri ng mga user.

Ang post na New ‘sophisticated’ phishing exploit drains $3M in USDC from multi-sig wallet ay unang lumabas sa CryptoSlate.

0

Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.

PoolX: Naka-lock para sa mga bagong token.
Hanggang 12%. Palaging naka-on, laging may airdrop.
Mag Locked na ngayon!

Baka magustuhan mo rin

Visa magdadagdag ng suporta para sa apat na stablecoin sa apat na natatanging blockchain, habang ang paggastos ay nag-apat na beses noong nakaraang quarter

Sinabi ni CEO Ryan McInerney na magdadagdag ang Visa ng suporta para sa apat na stablecoin na tumatakbo sa apat na magkakaibang blockchain. Sa ikaapat na quarter, ang paggastos gamit ang Visa card na naka-link sa stablecoin ay apat na beses na mas mataas kumpara sa nakaraang taon, ayon sa kanya.

The Block2025/10/29 01:13
Visa magdadagdag ng suporta para sa apat na stablecoin sa apat na natatanging blockchain, habang ang paggastos ay nag-apat na beses noong nakaraang quarter

Na-activate ang Fusaka hard fork ng Ethereum sa huling testnet bago ang paglulunsad sa mainnet

Ang Hoodi ay kumakatawan sa ikatlo at huling testnet deployment, kasunod ng sunud-sunod na activations sa Holesky at Sepolia ngayong buwan. Magpapakilala ang Fusaka ng ilang mga pagpapabuti sa scalability at seguridad para sa Ethereum, kabilang ang isang pinasimpleng data sampling technique na tinatawag na PeerDAS.

The Block2025/10/29 01:13
Na-activate ang Fusaka hard fork ng Ethereum sa huling testnet bago ang paglulunsad sa mainnet

Lumobo ng 17 beses ang kita ng Trump Organization dahil sa malakas na pagbebenta ng global crypto token

Ang kita ng Trump Organization ay tumaas sa $864 milyon noong unang bahagi ng 2025, kung saan ang mga cryptocurrency ventures ay nag-generate ng $802 milyon sa pamamagitan ng token sales.

Coinspeaker2025/10/29 00:56
Lumobo ng 17 beses ang kita ng Trump Organization dahil sa malakas na pagbebenta ng global crypto token

Western Union ilulunsad ang USDPT Stablecoin sa Solana bago magkalagitnaan ng 2026

Inanunsyo ng Western Union ang plano nitong ilunsad ang US Dollar Payment Token stablecoin sa Solana sa unang bahagi ng 2026, katuwang ang Anchorage Digital Bank para sa pag-isyu.

Coinspeaker2025/10/29 00:56
Western Union ilulunsad ang USDPT Stablecoin sa Solana bago magkalagitnaan ng 2026