암호화폐 큰손, 스테이킹된 이더리움 2400만 달러를 피싱 공격으로 잃다

암호화폐 큰손, 이더리움 2400만 달러를 피싱 공격으로 잃다

암호화폐 대량소유자가 대규모 피싱 공격에 피해를 입었으며, 리퀴드 스테이킹 공급자 로켓 풀에서 예치된 이더리움을 수백만 달러 어치로 잃었습니다.

암호화폐 보안 기업 PeckShield에 따르면, 대규모 암호화폐 투자자가 리도 스테이크된 이더리움 (stETH)과 로켓 풀 이더리움 (rETH)의 전체 주소 잔고를 피싱 공격으로 잃었습니다.

해킹은 단 2건의 거래로 이루어져, 1건은 9,579 개의 stETH가 도난당하고 다른 거래는 4,851 개의 rETH가 관련되어 있었습니다. 공격이 발생한 9월 6일 당시, 도난당한 금액은 stETH에 1550만 달러, rETH에 850만 달러로 합쳐서 2400만 달러에 이르는 엄청난 금액이었습니다.

2400만 달러 피싱 공격에서 피셔의 거래. 출처: X

PeckShield의 데이터에 따르면, 피셔는 이후 훔친 자산을 이더(ETH) 13,785개와 Dai(DAI) 토큰 164만 개로 교환했습니다.

PeckShield에 따르면, 훔친 자산 중 상당 부분은 이미 완전 자동화된 암호화폐 거래소인 FixedFloat로 이체되었습니다.

SlowMist의 암호화폐 추적 팀 MistTrack은 훔친 자금 중 대부분이 0x4f2f02ee, 0x7023505 및 0x2abdc2ab와 같은 세 개의 주소로 이체되었다고 보고했습니다.

관련 기사: MetaMask 사기꾼들이 정부 웹사이트를 공격하여 암호화폐 투자자를 겨냥

안티 스캠 출처인 Scam Sniffer의 데이터에 따르면, 피해자는 “Increase Allowance” 거래에 서명하여 사기꾼에게 토큰 승인 권한을 부여했습니다.

승인 또는 접근 권한은 ERC-20 토큰의 기능으로, 타인이 스마트 계약을 사용하여 다른 소유자의 일부 토큰을 소비할 권한을 가질 수 있도록 합니다. 암호화폐 관찰자 중 일부는 ERC-20 승인에 관련된 위험에 대해 이전에 경고했으며, 익명 개발자가 사용자를 사기하기 위해 악성 스마트 계약을 배포할 수 있다고 지적했습니다.

이 소식은 리퀴드 스테이킹 공급자 중 적어도 5개가 이더리움 스테이킹 시장의 22% 이상을 소유하지 않기로 약속하는 자체 제한 규칙을 시행하거나 시행하기 시작했던 직후에 전해졌습니다. 공급자들은 로켓 풀, 스테이크와이즈, 스테이더 랩스 및 디바 스테이킹이 포함되었다고 보고되었습니다.

매거진: Asia Express: 태국의 국가 에어드롭, Delio 사용자의 문제, 베트남 최고의 암호화폐 국가