
Un utilizator crypto a pierdut aproape 1 milion de dolari după ce a aprobat o tranzacție Ethereum malițioasă care a oferit escrocilor accesul pentru a goli aproape întregul sold al portofelului, adăugându-se la sutele de milioane de dolari în pierderi prin phishing înregistrate anul acesta.
Potrivit platformei de securitate blockchain Scam Sniffer, victima a pierdut 999.999 Tether (USDT) într-o înșelătorie de aprobare de token Ethereum de tip phishing miercuri, după ce a semnat o cerere de aprobare malițioasă.
Datele on-chain au arătat că atacatorii au încercat inițial să retragă aproximativ 1 milion de dolari prin tranzacții multicall, dar transferul a eșuat deoarece portofelul deținea o sumă puțin mai mică decât atât.
Câteva secunde mai târziu, atacatorii și-au ajustat scriptul și au retras cu succes soldul exact rămas în portofel.
„Scriptul a recalculat și a extras soldul exact rămas,” a declarat Scam Sniffer.
Cercetătorii în securitate spun că phishing-ul prin aprobare rămâne unul dintre cele mai comune atacuri de inginerie socială în spațiul crypto, deoarece utilizatorii acordă, fără să știe, permisiuni de cheltuire nelimitate, crezând că aprobă o tranzacție inofensivă.
Potrivit firmei de securitate blockchain CertiK, înșelătoriile de tip phishing au cauzat pierderi de 723 de milioane de dolari în 248 de incidente în timpul anului 2025. În aceste atacuri, victimele sunt de obicei păcălite să semneze aprobări de token malițioase, permițând atacatorilor să mute fonduri din portofelele lor fără a necesita o altă semnătură.
Cel mai recent incident urmează unei alte compromiteri majore de portofel raportate la începutul acestei luni. În acel caz, un deținător de crypto a pierdut aproximativ 1,65 milioane de dolari după ce s-a conectat la un schimb fals și a semnat un contract inteligent malițios.
„Aprobarea a oferit atacatorilor acces nelimitat, permițând unui „sweeper” automatizat să golească fondurile,” a declarat vineri cercetătorul Ryan Coleman.
Cea mai recentă pierdere prin phishing vine la doar câteva zile după un alt incident on-chain de profil înalt care a evidențiat un risc diferit cu care se confruntă utilizatorii crypto. La începutul acestei săptămâni, un trader a pierdut aproape 2 milioane de dolari după ce un schimb descentralizat a rutat un swap Ether printr-un pool cu lichiditate scăzută, permițând unui arbitraj în același bloc să extragă cea mai mare parte din valoarea tranzacției.
Potrivit GoPlus Security, pierderea a fost cauzată de rutarea tranzacțiilor, mai degrabă decât de phishing, determinând cercetătorii să îndemne utilizatorii să examineze cu atenție căile de execuție înainte de a confirma tranzacțiile on-chain.
Scam Sniffer a sfătuit utilizatorii să revizuiască cu atenție fiecare cerere de semnătură, să evite aprobările grăbite și să utilizeze instrumente de detectare a înșelătoriilor sau extensii de browser înainte de a semna tranzacțiile portofelului.








