Ataque de phishing com token falso Uniswap resulta em perda de US $ 4.7 milhões

Por meio de um esquema de token falso direcionado a provedores de liquidez (LPs) do protocolo Uniswap v3, os invasores roubaram pelo menos US$ 4.7 milhões em Ethereum de exchanges de criptomoedas.

Atualmente, antes de um anúncio real de uma nova moeda ser lançado, os hackers enganam os consumidores com anúncios ou listagens de aparência semelhante, onde podem receber dinheiro sem serem facilmente identificados. Felizmente, existem maneiras adicionais de se proteger contra tais golpes.

Quando comparada com suas contrapartes centralizadas, a estrutura descentralizada de plataformas como o Uniswap oferece várias vantagens, incluindo listagens de tokens abertas e gratuitas, que torná-lo mais fácil e menos caro para iniciar novos negócios. Como resultado, tornou-se um alvo popular e fácil para golpistas.

A bolsa descentralizada do Uniswap cresceu e se tornou uma das plataformas mais conhecidas do movimento, oferecendo swaps entre Ethereum (ETH) e vários tokens ERC-20, bem como pools de liquidez e a possibilidade de obter retornos através do depósito de tokens.

A Uniswap protocolo está atualmente disponível em três versões diferentes. V1 e V2 são de código aberto e licenciados pela GPL. V3 é de código aberto, com alguns pequenos ajustes.

Harry Denley, pesquisador de segurança da Metamask, waestá entre os primeiros para avisar outras pessoas sobre o hack. Em 11 de julho, ele declarou em um tweet:

A partir do bloco 151,223,32, houve 73,399 endereços que receberam um token malicioso para direcionar seus ativos, sob a falsa impressão de um airdrop $UNI baseado em seus LPs.

Denley alega em outro tweet que o “token malicioso” usado no ataque de phishing é enviado a clientes desavisados ​​na tentativa de induzi-los a pensar que é do legítimo Uniswap V3. Ele também afirmou:

Primeiro, o contrato malicioso polui os dados do evento para que os exploradores de bloco indexem o “De” como o contrato legítimo “Uniswap V3: Posições NFT”.

ISENÇÃO DE RESPONSABILIDADE: As informações neste site são fornecidas como comentários gerais do mercado e não constituem aconselhamento de investimento. Recomendamos que você faça sua própria pesquisa antes de investir.

Junte-se ao CoinCu Telegram para acompanhar as novidades: https://t.me/coincunews

Siga o canal CoinCu no Youtube | Siga a página do Facebook da CoinCu

Patrick

Notícias CoinCu

Ataque de phishing com token falso Uniswap resulta em perda de US $ 4.7 milhões

Por meio de um esquema de token falso direcionado a provedores de liquidez (LPs) do protocolo Uniswap v3, os invasores roubaram pelo menos US$ 4.7 milhões em Ethereum de exchanges de criptomoedas.

Atualmente, antes de um anúncio real de uma nova moeda ser lançado, os hackers enganam os consumidores com anúncios ou listagens de aparência semelhante, onde podem receber dinheiro sem serem facilmente identificados. Felizmente, existem maneiras adicionais de se proteger contra tais golpes.

Quando comparada com suas contrapartes centralizadas, a estrutura descentralizada de plataformas como o Uniswap oferece várias vantagens, incluindo listagens de tokens abertas e gratuitas, que torná-lo mais fácil e menos caro para iniciar novos negócios. Como resultado, tornou-se um alvo popular e fácil para golpistas.

A bolsa descentralizada do Uniswap cresceu e se tornou uma das plataformas mais conhecidas do movimento, oferecendo swaps entre Ethereum (ETH) e vários tokens ERC-20, bem como pools de liquidez e a possibilidade de obter retornos através do depósito de tokens.

A Uniswap protocolo está atualmente disponível em três versões diferentes. V1 e V2 são de código aberto e licenciados pela GPL. V3 é de código aberto, com alguns pequenos ajustes.

Harry Denley, pesquisador de segurança da Metamask, waestá entre os primeiros para avisar outras pessoas sobre o hack. Em 11 de julho, ele declarou em um tweet:

A partir do bloco 151,223,32, houve 73,399 endereços que receberam um token malicioso para direcionar seus ativos, sob a falsa impressão de um airdrop $UNI baseado em seus LPs.

Denley alega em outro tweet que o “token malicioso” usado no ataque de phishing é enviado a clientes desavisados ​​na tentativa de induzi-los a pensar que é do legítimo Uniswap V3. Ele também afirmou:

Primeiro, o contrato malicioso polui os dados do evento para que os exploradores de bloco indexem o “De” como o contrato legítimo “Uniswap V3: Posições NFT”.

ISENÇÃO DE RESPONSABILIDADE: As informações neste site são fornecidas como comentários gerais do mercado e não constituem aconselhamento de investimento. Recomendamos que você faça sua própria pesquisa antes de investir.

Junte-se ao CoinCu Telegram para acompanhar as novidades: https://t.me/coincunews

Siga o canal CoinCu no Youtube | Siga a página do Facebook da CoinCu

Patrick

Notícias CoinCu

Visitado 72 vezes, 1 visita(s) hoje