Bitget App
Mag-trade nang mas matalino
Buy cryptoMarketsTradeFuturesEarnSquareMore
Bagong 'sopistikadong' phishing exploit, nag-withdraw ng $3M na USDC mula sa multi-sig wallet

Bagong 'sopistikadong' phishing exploit, nag-withdraw ng $3M na USDC mula sa multi-sig wallet

CryptoSlateCryptoSlate2025/09/12 15:52
Ipakita ang orihinal
By:Oluwapelumi Adejumo

Isang hindi kilalang crypto investor ang nawalan ng higit sa $3 milyon sa isang mataas na koordinadong phishing attack matapos hindi sinasadyang magbigay ng pahintulot sa isang malisyosong kontrata.

Noong Setyembre 11, unang itinampok ng blockchain investigator na si ZachXBT ang insidente, na ibinunyag na ang wallet ng biktima ay nabawasan ng $3.047 milyon sa USDC.

Agad na ipinagpalit ng attacker ang mga stablecoin sa Ethereum at inilaan ang mga nalikom sa Tornado Cash, isang privacy protocol na madalas gamitin upang itago ang daloy ng mga nakaw na pondo.

Paano nangyari ang exploit

Ipinaliwanag ng tagapagtatag ng SlowMist na si Yu Xian na ang na-kompromisong address ay isang 2-of-4 Safe multi-signature wallet.

Ipinahayag niya na ang paglabag ay nagmula sa dalawang magkasunod na transaksyon kung saan inaprubahan ng biktima ang mga paglilipat sa isang address na ginaya ang kanilang inaasahang tatanggap.

Ginawa ng attacker ang mapanlinlang na kontrata upang ang una at huling karakter nito ay kapareho ng lehitimong kontrata, na nagpapahirap itong matukoy.

Dagdag pa ni Xian na sinamantala ng exploit ang Safe Multi Send mechanism, itinago ang abnormal na pag-apruba sa loob ng tila karaniwang awtorisasyon.

Sinabi niya:

“Ang abnormal na awtorisasyong ito ay mahirap matukoy dahil hindi ito isang karaniwang approve.”

Ayon sa Scam Sniffer, maagang inihanda ng attacker ang lahat. Nag-deploy sila ng pekeng ngunit Etherscan-verified na kontrata halos dalawang linggo bago ang insidente, na nilagyan ng maraming “batch payment” na mga function upang magmukhang lehitimo.

Sa araw ng exploit, naisagawa ang malisyosong pag-apruba sa pamamagitan ng Request Finance app interface, na nagbigay-daan sa attacker na makuha ang pondo ng biktima.

Bilang tugon, kinilala ng Request Finance na may malisyosong aktor na nag-deploy ng pekeng bersyon ng kanilang Batch Payment contract. Binanggit ng kumpanya na isang customer lamang ang naapektuhan at binigyang-diin na naayos na ang kahinaan.

Gayunpaman, binigyang-diin ng Scam Sniffer ang mas malawak na mga alalahanin tungkol sa phishing incident.

Binalaan ng blockchain security firm na ang mga katulad na exploit ay maaaring magmula sa iba’t ibang paraan, kabilang ang mga kahinaan sa app, malware o browser extensions na nagbabago ng mga transaksyon, na-kompromisong front-ends, o DNS hijacking.

Mas mahalaga, ang paggamit ng mga verified contract at halos magkaparehong mga address ay nagpapakita kung paano pinapahusay ng mga attacker ang kanilang mga pamamaraan upang malampasan ang pagsusuri ng mga user.

Ang post na New ‘sophisticated’ phishing exploit drains $3M in USDC from multi-sig wallet ay unang lumabas sa CryptoSlate.

0
0

Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.

PoolX: Naka-lock para sa mga bagong token.
Hanggang 12%. Palaging naka-on, laging may airdrop.
Mag Locked na ngayon!

Baka magustuhan mo rin

Pudgy Penguins NFT lumampas sa Bored Ape sa loob ng isang buwan, mabilisang pagtingin kung ano ang PENGU token

Ang PENGU ay ang opisyal na token ng Pudgy Penguins NFT series, na ilulunsad sa Solana blockchain sa pagtatapos ng 2024. Ang Pudgy Penguins ay isang NFT project na binubuo ng 8,888 natatanging larawan ng penguin, na orihinal na inilunsad sa Ethereum at ngayon ay naging pangalawang pinakamalaking NFT project ayon sa market capitalization. Layunin ng paglulunsad ng PENGU na palawakin ang komunidad, makaakit ng mga bagong user, at planong i-deploy sa iba’t ibang blockchain. Ang kabuuang supply ng token ay 88,888,888,888, na ipapamahagi sa komunidad, liquidity pool, project team, at iba pa. Pinili ang Solana upang maabot ang bagong audience at mapakinabangan ang mabilis nitong transaksyon at mababang gastos.

MarsBit2025/12/13 18:24
Pudgy Penguins NFT lumampas sa Bored Ape sa loob ng isang buwan, mabilisang pagtingin kung ano ang PENGU token

Prediksyon ng Presyo ng Ethereum: Ang Paglabas ng ETF at Pagtanggi sa Trendline ay Nagpapanatili sa mga Nagbebenta sa Kontrol

Nanatiling naka-cap ang Ethereum sa ibaba ng pababang trendline at ng 50–200 EMA cluster, na nagpapanatili ng bearish na estruktura sa kabuuan. Negatibo pa rin ang ETF flows na may $19.4M net outflow, kahit na ang piling pagbili mula sa BlackRock ay nagpapakita ng hindi pantay na institutional demand. Kung hindi mapanatili ang presyo sa $3,000 ay maaaring bumagsak pa ito hanggang $2,880, habang kailangan ng mga bulls na mabawi ang $3,296–$3,490 upang mabago ang momentum.

CoinEdition2025/12/13 18:08
Prediksyon ng Presyo ng Ethereum: Ang Paglabas ng ETF at Pagtanggi sa Trendline ay Nagpapanatili sa mga Nagbebenta sa Kontrol

Glassnode: Mahina ang galaw ng Bitcoin, malapit na ba ang malaking pagbabago?

Kung magsimulang lumitaw ang mga palatandaan ng pagkaubos ng mga nagbebenta, posible pa rin sa maikling panahon na umabot sa $95,000 o sa cost basis ng mga short-term holder.

Chaincatcher2025/12/13 17:54
Glassnode: Mahina ang galaw ng Bitcoin, malapit na ba ang malaking pagbabago?

Dapat ka pa bang maniwala sa Crypto

Walang industriya na laging tama sa buong landas nito, hanggang sa talagang mabago nito ang mundo.

Chaincatcher2025/12/13 17:54
Dapat ka pa bang maniwala sa Crypto
© 2025 Bitget