Пользователь теряет $440 358 в USDC после одобрения вредоносной подписи разрешения на Ethereum

- Криптопользователь потерял $440 358 в USDC после одобрения вредоносной подписи разрешения на фоне всплеска фишинговых атак.
- В ноябре зафиксированы криптофишинговые потери на сумму 7,77 млн долларов США, резкий рост случаев подделки крупных розничных сетей и массовая рассылка спама, направленного на покупателей и геймеров.
- Компании по кибербезопасности предупреждают о растущем числе мошеннических схем с разрешениями и атаках с использованием похожих адресов, включая недавнюю кражу USDT на сумму 1,1 млн долларов в сети Ethereum.
Крипто-пользователь потерял $440 358 в USD Coin (USDC) на Ethereum, случайно одобрив мошенническую подпись «разрешения» (permit), которая позволила злоумышленнику опустошить его кошелек, как подтвердила платформа безопасности Web3 Scam Sniffer.
Жертва, использующая адрес кошелька 0x67E8561Ba9d3f4CBe5fEd4C12c95b54f073a0605, одобрила вредоносную транзакцию, которая предоставила злоумышленнику полные права на расходование средств. Scam Sniffer заметил, что средства были отправлены на два отдельных адреса, помеченных как 0xbb4…666f682aF и 0x6a3aF6…d8F9a00B.
Атакующий-фишингист оформляет перевод $440K USDC с жертвы
Согласно данным блокчейна из Etherscan, злоумышленник полагался на транзакцию «разрешения» (permit) — тип подписи, которая передает токены без необходимости ручного подтверждения владельцем. Даже если в момент подписания не видно движения денег, злоумышленник позже может указать сумму и обналичить ее без дальнейшего согласия, что в данном случае составило $440 358.
После одобрения злоумышленник вызвал несколько вызовов «transferFrom» с использованием контракта FiatTokenProxy, который обрабатывает транзакции USDC. Примерно в 10:00 UTC в понедельник, 22-го числа, 22 000 USDC было отправлено на аккаунт «Fake Phishing», $66,06K на адрес 0xbb4…666f682aF, и $352,3K на 0x6a3aF6…d8F9a00B одновременно.
жертва:
0x67E8561Ba9d3f4CBe5fEd4C12c95b54f073a0605мошенники:
0xbb4223Ef4cCe93fB40beb62178aBE9A666f682aF
0x6a3aF6Cb51D52F32D2A0A6716a8EFF99d8F9a00Bhttps://t.co/GdyGP2iPYZ pic.twitter.com/IukksnpAl1— Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) 8 декабря 2025 г.
Scam Sniffer также сообщила о другом инциденте фишинга 7 ноября, когда другой пользователь потерял $1,22 миллиона в USDC и токене PlaUSDT0 всего через 30 минут после подписания мошеннических сообщений разрешения.
Ноябрьский отчет о фишинге от Web3-компании по безопасности показывает, что общие убытки достигли $7,77 миллиона, что на 1137% больше, чем $3,28 миллиона в октябре. Несмотря на рост убытков, количество жертв сократилось на 42%, так как в ноябре было зафиксировано 6 344 затронутых пользователя, что на 42% меньше, чем 10 935 жертв, зарегистрированных в предыдущем месяце.
Почти неделю назад некоторые хакеры использовали «отравление адресов» для кражи 1,1 миллиона USDT на Ethereum. По словам Кайла Соски, главного инвестиционного директора Ramiel Capital, группа отслеживала небольшие исходящие переводы с кошельков китов, а затем использовала системы на базе GPU для генерации почти идентичных адресов-двойников.
«Атакующий в данном случае отправляет жертве в блокчейне очень маленькую транзакцию tether, чтобы адрес-двойник появился в списке недавней активности веб3-кошелька жертвы. Затем жертва случайно выбирает этот адрес для отправки крупных сумм», — сказал Соска, отвечая на вопрос пользователя X о том, как этот инцидент вообще мог произойти.
Сезон праздничных покупок наводнен мошенничеством с выдачей себя за другого
Эскалация фишинговых атак, связанных с криптовалютой, происходит на фоне роста цифровых мошенничеств в сезон праздничных покупок. Darktrace, firma кибербезопасности, отслеживающая глобальные тенденции фишинга среди потребителей, сообщила о росте на 201% мошенничества «выдачи себя за других» крупных американских ритейлеров в неделю, предшествующую Дню благодарения, по сравнению с той же неделей в октябре.
Количество писем с подделкой Macy’s, Walmart и Target выросло на 54% за одну неделю, но Amazon был самой имитируемой компанией в целом, на которую пришлось 80% фишинговых попыток, больше, чем на цифровые потребительские бренды Apple, Alibaba и Netflix.
Только в начале ноября Kaspersky обнаружила 146 535 спам-писем, связанных с сезонными скидками, включая 2 572, связанных с кампаниями Дня холостяка. Многие из этих сообщений использовали проверенные шаблоны, повторно используемые из предыдущих лет, при этом мошенники имитировали Amazon, Walmart и Alibaba, чтобы рекламировать ранний доступ к распродажам, перенаправляя пользователей на фальшивые страницы оформления заказа для кражи учетных данных и выполнения вредоносных одобрений.
Данные данные из Kaspersky Security Network (KSN) показывают, что с января по октябрь компания заблокировала 6 394 854 фишинговых попыток, направленных на онлайн-магазины, банки и платежные системы. Почти половина этих попыток, 48,2%, была направлена конкретно на онлайн-покупателей.
За тот же период Kaspersky выявила более 20 миллионов атак на игровые платформы, включая 18,56 миллиона, использующих Discord, который, по словам компании, является точкой распространения вредоносных файлов, замаскированных под игровое программное обеспечение.
Развлекательные платформы также подвергались интенсивному таргетингу: в 2025 году было зафиксировано 801 148 фишинговых попыток на тему Netflix и 576 873, связанных со Spotify. Компания также задокументировала 2 054 336 фишинговых попыток, имитирующих игровые платформы Steam, PlayStation и Xbox.
Кроме того, Kaspersky зафиксировал 20 188 897 попыток заражения вредоносным ПО, замаскированным под «обычное программное обеспечение», при этом на долю Discord пришлось большинство случаев — 18 556 566 обнаружений, что более чем в 14 раз превышает показатели прошлого года.
Не просто читайте новости о криптовалютах. Понимайте их. Подпишитесь на нашу рассылку. Это бесплатно.
Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Флоренс Мучай
Флоренс уже 6 лет освещает новости в сферах криптовалют, игр, технологий и искусственного интеллекта. Её образование по специальности «Компьютерные науки» в Университете науки и технологий Меру, а также обучение управлению в чрезвычайных ситуациях и международной дипломатии в MMUST обеспечили ей отличные языковые навыки, наблюдательность и технические компетенции. Флоренс работала в группе VAP Group и была редактором в нескольких крипто-медиа.
















