Трейдер лишился миллиона долларов из-за подписания мошеннического разрешения на токен

Трейдер лишился миллиона долларов из-за подписания мошеннического разрешения на токен

В среду криптоинвестор потерял почти миллион долларов после того, как подписал мошенническое разрешение на токен в сети Ethereum, согласно данным блокчейна. Это происходит на фоне общего ущерба от фишинговых атак в отрасли, который за первое полугодие составил 366 миллионов долларов.Как...

В среду криптоинвестор потерял почти миллион долларов после того, как подписал мошенническое разрешение на токен в сети Ethereum, согласно данным блокчейна. Это происходит на фоне общего ущерба от фишинговых атак в отрасли, который за первое полугодие составил 366 миллионов долларов.

Как сообщил Scam Sniffer в четверг, жертва лишилась 999 999 USDT (USDT) в результате фишинговой атаки с использованием токенов. Мошенники сначала попытались вывести округлённую сумму в миллион долларов через мультитранзакции, но не смогли этого сделать из-за недостатка средств. Однако уже через несколько секунд они сумели забрать оставшуюся сумму в ходе последующих переводов.

«Скрипт пересчитал баланс и вывел ровно оставшуюся сумму», — уточнил Scam Sniffer.

Социальная инженерия через фишинговые разрешения на токены стала одним из самых распространённых способов мошенничества в криптоиндустрии. По данным CertiK, в 2025 году общий ущерб от таких атак достиг 723 миллионов долларов при 248 инцидентах. Злоумышленники обманным путём заставляют жертву предоставить доступ к своему кошельку, маскируя атаку под обычную транзакцию.

Жертва ошибочно полагает, что нажатие «разрешить» инициирует лишь незначительную операцию, однако мошеннические ссылки дают злоумышленникам возможность полностью опустошить кошелёк.

Мошенники вывели 999 999 долларов в трёх транзакциях. Источник: Etherscan.

Злоумышленники используют одни и те же кошельки

В начале месяца, как сообщалось, владелец кошелька потерял 1,65 миллиона долларов после подключения к поддельной бирже и подписания вредоносного контракта в аналогичном инциденте.

«Разрешение предоставило злоумышленникам неограниченный доступ, что позволило автоматизированному сборщику средств опустошить кошелёк», — заявил в пятницу исследователь Райан Коулман.

По данным Chainalysis, в июне сообщалось, что ончейн-мошенничество в 2025 году принесло не менее 14 миллиардов долларов. Инвестиционные схемы остаются основной категорией, а фишинговые разрешения — один из способов их реализации в блокчейне, отметили в Chainalysis.

«Злоумышленники используют одни и те же кошельки, легитимные функции контрактов и маршруты для обналичивания средств, что означает: каждое расследование раскрывает более широкую сеть атак», — заявил Ренато Бастос, старший следователь Chainalysis.

Scam Sniffer рекомендует криптоинвесторам тщательно проверять все запросы на подписание, избегать спешки при совершении транзакций и использовать инструменты для обнаружения мошенничества, такие как расширения для браузера.

Атаки с подменой адресов остаются актуальной угрозой

Подмена адресов — ещё один распространённый метод мошенников, который они применяют наряду с фишинговыми разрешениями на токены.

Злоумышленники создают адреса, почти идентичные целевым кошелькам, и отправляют на них небольшую сумму «пыли», чтобы жертва по ошибке перевела средства не на тот адрес. В июне кошелёк MetaMask запустил встроенную защиту от подмены адресов, которая сравнивает вставляемые адреса с ранее использованными.

📋 Краткое резюме

В среду криптоинвестор потерял почти миллион долларов после подписания мошеннического разрешения на токен в Ethereum. Общий ущерб от фишинговых атак в отрасли за первое полугодие 2025 года превысил 366 миллионов долларов.


📊 Анализ рынка

Фишинговые атаки через разрешения на токены становятся всё более изощрёнными, что требует от инвесторов повышенной бдительности. Ущерб от таких схем уже достиг миллиардов, что подчёркивает необходимость использования защитных инструментов и проверки каждой транзакции.


💬 Мнение редакции

Подобные инциденты показывают, что криптосообщество всё ещё не научилось эффективно бороться с мошенничеством. Даже наличие защитных механизмов не гарантирует безопасности, если пользователи не проявляют должной осторожности.

По материалам источника

📣 Подписывайтесь на наш Telegram-канал, чтобы не пропускать важные новости крипторынка✈ Перейти в Telegram