Ponad $4.7M skradzione w ataku phishingowym Uniswap, z użyciem fałszywych tokenów

More than $4.7M stolen in Uniswap phishing attack, using fake tokens

Co najmniej 4,7 miliona dolarów w ETH zostało wyłudzonych z protokołu Uniswap v3. Powodem jest wyrafinowana kampania phishingowa, wycelowana w dostawców płynności (LP). Straty mogą być jednak znacznie większe.

Exploit czy phishing?

Poniedziałek, 11 lipca, okazał się trudnym dniem dla użytkowników i deweloperów platformy Uniswap. W wyniku ataku z protokołu zniknęły ogromne pieniądze. Jedną z pierwszych osób, jaka poinformowała o zdarzeniu był Harry Denley, badacz bezpieczeństwa MetaMask. Za pośrednictwem Twittera poinformował on:

„Od bloku 151,223,32 na 73.399 adresy wysłano złośliwy token w celu wycelowania w ich zasoby, pod fałszywym wrażeniem airdrop’u $UNI na podstawie ich LP.
Aktywność rozpoczęta ~2 godziny temu”.

W wyniku działań hakerów, we wstępnej ocenie wyłudzonych zostało łącznie 4,7 miliona dolarów. Jednak inny użytkownik Twittera, o nicku Crypto 0xSisyphus zauważył, że duży dostawca płynności z około 16.140 ETH, wart 17,5 miliona dolarów, mógł również paść ofiarą ataku.

Jeszcze bardziej znaczący alarm podniósł z kolei CEO Binance, Changpeng Zhao. Poinformował on swoją społeczność, że protokół Uniswap mógł doświadczyć „potencjalnego exploitu”. Po konsultacjach z zespołem Uniswap szybko jednak zdementował taki scenariusz, znacząco uspokajając rynek.

Zasady działania phishingu

Wkrótce potem Harry Denley podzielił się ze swoimi obserwującymi zasadami, na jakich atak phishingowy miał działać. Jego zdaniem niczego niepodejrzewający użytkownik kontraktu Uniswap v3, otrzymywał airdrop o nazwie „UniswapLP”. Dochodziło do niego poprzez manipulowanie polem „From” w eksploratorze transakcji blockchain. 

W dalszych krokach, zaciekawieni użytkownicy kierowani byli do strony internetowej, pozwalającej na wymianę otrzymanych tokenów na Uniswap (UNI). W efekcie strona ta zamiast wykonywać przewidzianą przez jej ofiarę transakcję, wysyłała adres użytkownika i informacje o kliencie przeglądarki do centrali atakujących. Tym sposobem przed napastnikami otwierana była droga do opróżnienia portfeli swych ofiar. 

Reakcja Uniswap Labs

Zespół Uniswap Labs błyskawicznie przystąpił do działania. Oprócz informacji sprostowujących, podanych za pośrednictwem CZ, już następnego dnia przedstawiono szczegóły dotyczące ataku. Potwierdził się w nich scenariusz przedstawiony przez Denley’a.

Pośród szerokich wyjaśnień, zawarte były między innymi takie zdania:

”Chroń się przed phishingiem, sprawdzając nazwy domen. Działamy przede wszystkim pod domeną http://uniswap.org . Airdropy, które kierują Cię do nieoficjalnych domen, to prawdopodobnie próby phishingu. Nigdy nie dokonujemy airdropów bez poinformowania o tym w oficjalnych kanałach”.

Społeczność ostrzeżona została także, że podobny atak w przyszłości czekać może każdy inny protokół. W związku z tym zalecana jest szczególna ostrożność.

W wyniku ataku, UNI w krótkiej chwili stracił na swojej wycenie blisko 15%.

ZastrzeżenieBlockbulletin nie bierze odpowiedzialności za inwestycje oparte na informacjach zawartych w witrynie. Zalecamy czytelnikom przeprowadzenie dokładnych badań przed podjęciem jakichkolwiek inwestycji.

UDOSTĘPNIJ TEN POST

Najnowsze wiadomości

Deaton outlines his predictions for 2023, including a direct ruling on Ripple

Ekspert przewiduje datę IPO Ripple

Ekspert finansowy z Wall Street, Linda Jones, podzieliła się szczegółami dotyczącymi przewidywanej daty debiutu giełdowego Ripple. Jej analiza wskazała na potencjalne terminy, jednak obecny kontekst rynkowy i…
First Bitcoin ETF launched, volume has exceeded $1 billion

Grayscale i SEC: Nowe rozmowy wokół spot Bitcoin ETF

Kierownictwo Grayscale spotkało się z Komisją Papierów Wartościowych i Giełd (SEC). Nie były to tylko standardowe rozmowy, ale poważna dyskusja na temat przekształcenia funduszu Grayscale Bitcoin Trust…
All articles loaded
No more articles to load

Poznaj

Leverage trading

Handel z dźwignią

Rynek kryptowalut porusza się dość szybko i daje możliwość zarobienia dużych pieniędzy, w krótkim okresie czasu. Mimo to, często oczekujemy…
Laws in cryptocurrency trading

Prawo i handel Kryptowalutami

Coraz więcej państw dopuszcza posługiwanie się kryptowalutami, jako instrumentami finansowymi, biznesowymi oraz nawet umożliwia posługiwanie się nimi jako zwykłymi środkami…
How to buy Ripple XRP

Jak kupić XRP?

Z naszych artykułów możesz dowiedzieć się czym jest XRP. Tym razem powiemy ci jak je kupić i przechowywać. Sposobów jest…
How to buy Bitcoin

W jaki sposób kupić Bitcoin (BTC)?

Bitcoin to najpopularniejsza kryptowaluta na świecie! W 2021 roku aż 11% Amerykanów deklarowało posiadanie tej kryptowaluty, natomiast liczba wszystkich portfeli…
Bitcoin ETF's

Bitcoin ETF

Rok 2020 był czasem, gdy Bitcoinem zainteresowały się instytucje. Stał się on poważnym przedmiotem dyskursu pomiędzy inwestorami. Tym sposobem powstały…
All articles loaded
No more articles to load

Analizy

All articles loaded
No more articles to load

Najnowsze wiadomości

XRP przewyższa Bitcoina i Ethereum

W minionym tygodniu XRP stanowczo przewyższyło swoich głównych rywali, Bitcoina (BTC) i Ethereum (ETH), w aspekcie przepływów kapitału. Co więcej, odnotowało imponujący napływ środków o…

Solana oraz Avalanche na oku funduszy inwestycyjnych

Coraz większym zainteresowaniem cieszą się dwie alternatywne monety, Solana (SOL) oraz Avalanche (AVAX), które sukcesywnie przyciągają uwagę funduszy inwestycyjnych. Choć Bitcoin (BTC) pozostaje głównym punktem…
All articles loaded
No more articles to load