Uniswap Fake Token Phishing Attack entraîne une perte de 4.7 millions de dollars

Grâce à un faux système de jetons ciblant les fournisseurs de liquidité (LP) du protocole Uniswap v3, les attaquants ont volé au moins 4.7 millions de dollars en Ethereum sur les échanges de crypto-monnaie.

Actuellement, avant qu'une véritable publicité pour une nouvelle pièce ne soit publiée, les pirates informatiques trompent les consommateurs avec des publicités ou des listes similaires dans lesquelles ils peuvent prendre de l'argent sans être facilement identifiés. Heureusement, il existe des moyens supplémentaires pour vous protéger contre de telles escroqueries.

Par rapport à ses homologues centralisées, la structure décentralisée des plateformes comme Uniswap offre divers avantages, notamment des listes de jetons ouvertes et gratuites, qui rendre les choses plus faciles et moins coûteuses pour démarrer de nouvelles entreprises. En conséquence, il est devenu une cible populaire et facile pour les fraudeurs.

L'échange décentralisé d'Uniswap est devenu l'une des plateformes les plus connues du mouvement, proposant des échanges entre Ethereum (ETH) et divers jetons ERC-20, ainsi que des pools de liquidités et la possibilité de gagner des revenus en déposant des jetons.

Les Uniswap le protocole est actuellement disponible dans trois versions différentes. Les versions V1 et V2 sont open source et sous licence GPL. La V3 est open source, avec quelques petits ajustements.

Harry Denley, chercheur en sécurité chez Metamask, a déclarés parmi les premiers pour avertir les autres du piratage. Le 11 juillet, il a déclaré dans un tweet :

Au bloc 151,223,32 73,399 XNUMX, XNUMX XNUMX adresses ont reçu un jeton malveillant pour cibler leurs actifs, sous la fausse impression d'un airdrop $UNI basé sur leurs LP.

Denley allègue dans un autre tweet que le « jeton malveillant » utilisé dans l'attaque de phishing est envoyé à des clients sans méfiance dans le but de les tromper en leur faisant croire qu'il provient du légitime Uniswap V3. Il a également déclaré :

Premièrement, le contrat malveillant pollue les données d'événement afin que les explorateurs de blocs indexent le "De" comme le contrat légitime "Uniswap V3 : Positions NFT".

AVIS DE NON-RESPONSABILITÉ : Les informations sur ce site Web sont fournies à titre de commentaire général du marché et ne constituent pas un conseil en investissement. Nous vous encourageons à faire vos propres recherches avant d'investir.

Rejoignez CoinCu Telegram pour suivre l'actualité : https://t.me/coincunews

Suivez la chaîne Youtube CoinCu | Suivez la page Facebook de CoinCu

Patrick

Nouvelles CoinCu

Uniswap Fake Token Phishing Attack entraîne une perte de 4.7 millions de dollars

Grâce à un faux système de jetons ciblant les fournisseurs de liquidité (LP) du protocole Uniswap v3, les attaquants ont volé au moins 4.7 millions de dollars en Ethereum sur les échanges de crypto-monnaie.

Actuellement, avant qu'une véritable publicité pour une nouvelle pièce ne soit publiée, les pirates informatiques trompent les consommateurs avec des publicités ou des listes similaires dans lesquelles ils peuvent prendre de l'argent sans être facilement identifiés. Heureusement, il existe des moyens supplémentaires pour vous protéger contre de telles escroqueries.

Par rapport à ses homologues centralisées, la structure décentralisée des plateformes comme Uniswap offre divers avantages, notamment des listes de jetons ouvertes et gratuites, qui rendre les choses plus faciles et moins coûteuses pour démarrer de nouvelles entreprises. En conséquence, il est devenu une cible populaire et facile pour les fraudeurs.

L'échange décentralisé d'Uniswap est devenu l'une des plateformes les plus connues du mouvement, proposant des échanges entre Ethereum (ETH) et divers jetons ERC-20, ainsi que des pools de liquidités et la possibilité de gagner des revenus en déposant des jetons.

Les Uniswap le protocole est actuellement disponible dans trois versions différentes. Les versions V1 et V2 sont open source et sous licence GPL. La V3 est open source, avec quelques petits ajustements.

Harry Denley, chercheur en sécurité chez Metamask, a déclarés parmi les premiers pour avertir les autres du piratage. Le 11 juillet, il a déclaré dans un tweet :

Au bloc 151,223,32 73,399 XNUMX, XNUMX XNUMX adresses ont reçu un jeton malveillant pour cibler leurs actifs, sous la fausse impression d'un airdrop $UNI basé sur leurs LP.

Denley allègue dans un autre tweet que le « jeton malveillant » utilisé dans l'attaque de phishing est envoyé à des clients sans méfiance dans le but de les tromper en leur faisant croire qu'il provient du légitime Uniswap V3. Il a également déclaré :

Premièrement, le contrat malveillant pollue les données d'événement afin que les explorateurs de blocs indexent le "De" comme le contrat légitime "Uniswap V3 : Positions NFT".

AVIS DE NON-RESPONSABILITÉ : Les informations sur ce site Web sont fournies à titre de commentaire général du marché et ne constituent pas un conseil en investissement. Nous vous encourageons à faire vos propres recherches avant d'investir.

Rejoignez CoinCu Telegram pour suivre l'actualité : https://t.me/coincunews

Suivez la chaîne Youtube CoinCu | Suivez la page Facebook de CoinCu

Patrick

Nouvelles CoinCu

Visité 75 fois, 1 visite(s) aujourd'hui