في خضم التقلبات المستمرة في سوق العملات المشفرة وعدم اليقين في الأمد المتوسط، وقع أحد مستخدمي Web3 ضحية لهجوم تصيد، مما أدى إلى خسارة أكثر من 55 مليون دولار. ووفقًا لتحليل البيانات على السلسلة الذي أجرته Certik Alert، قام المهاجم، الملقب بـ Fake_Phishing187019، بسك 55,473,618 رمز Dai وبدأ على الفور في غسلها من خلال قنوات مختلفة.

وبحسب ما ورد، تمكن المهاجم من استنزاف أصول العملة المشفرة البالغة 55 مليون دولار من خلال الوصول إلى حسابات مملوكة خارجيًا (EOA)، والتي تعمل بشكل أو بآخر مثل الحسابات المصرفية العادية. علاوة على ذلك، يمتلك مالك حسابات EOA مفتاحًا عامًا مقترنًا بمفتاح خاص غير معروف للأطراف الأخرى.

1/ كانت السرقة ممكنة بسبب تمكن المهاجم من الوصول إلى EOA 0xf2B889437F243396b29E829908b5d8ebE2e13048Tt، وتم استخدام المحفظة لنقل ملكية
دي إس بروكسي #166,776
إلى 0x0000db5c8B030ae20308ac975898E09741e70000
منذ 11 ساعة في 20-08-2024 05:40:47 مساءً بتوقيت UTC. pic.twitter.com/BxI1MYPR7W

— CertiK Alert (@CertiKAlert) 21 أغسطس 2024

يكشف التحليل الإضافي لعنوان المهاجم عن تصميم كبير على إخفاء وغسل أكبر قدر ممكن من الأموال بمبالغ مختلفة. على سبيل المثال، أرسل المهاجم حوالي 36 مليون دولار إلى عنوان واحد ثم أرسل 17.5 مليون دولار إلى CoW Protocol في وقت سابق من اليوم.

في هذه الأثناء، بدأ المهاجم بالفعل في تبديل الأصول إلى Wrapped ETH و BTC عن طريق إيداع الأموال في Uniswap V3.

تزايد هجمات Web3 عبر عمليات التصيد الاحتيالي

لقد عانت صناعة Web3 من نجاحها الكبير في السنوات القليلة الماضية. فقد تم استخدام التكنولوجيا المتطورة لاختراق تصميمات الأمان الضعيفة لمنصات Web3 المختلفة.

#تنبيه_إحصائيات_الشهادة 🚨

من خلال جمع كل الحوادث التي وقعت في شهر يوليو، أكدنا خسارة حوالي 270.9 مليون دولار بسبب الاستغلالات والاختراقات والاحتيال بعد إرجاع حوالي 7.8 مليون دولار.

ويعد هذا المبلغ ثاني أعلى خسارة شهرية حتى الآن في عام 2024.

عمليات الاحتيال عند الخروج: حوالي 3 ملايين دولار
قروض سريعة: حوالي 265.8 مليون دولار
الاستغلال: ~9.8 مليون دولار

مزيد من التفاصيل… pic.twitter.com/FCXNe4sGiu

— CertiK Alert (@CertiKAlert) 31 يوليو 2024

وفقًا لـ Certik Alert، تم فقدان أكثر من 270 مليون دولار من مشاريع web3 المختلفة في عمليات الاختراق والاستغلال والاحتيال، بينما أعاد المهاجمون 7.8 مليون دولار فقط في يوليو.

أدى اختراق WazirX، الذي أدى إلى خسارة أكثر من 230 مليون دولار، إلى تدمير المزيد من المستثمرين الأفراد بعد أن قام المهاجم بإيداع الأموال في Tornado Cash.

في وقت سابق من هذا الأسبوع، تمت سرقة 4064 بيتكوين بقيمة حوالي 238 مليون دولار من أحد الضحايا وتم نقلها بسرعة إلى THORChain وeXch وKuCoin وChangeNow وRailgun وAvalanche Bridge.

شاركها.