AcasăCentrul de știri LBank
Escrocherie de phishing pe Ethereum golește aproape 1 milion de dolari dintr-un portofel crypto
ethereum-phishing-scam-drains-nearly-1-million-from-crypto-wallet
Escrocherie de phishing pe Ethereum golește aproape 1 milion de dolari dintr-un portofel crypto
Un utilizator crypto a pierdut aproape 1 milion de dolari după ce a aprobat o tranzacție Ethereum malițioasă care a permis escrocilor să-i dreneze portofelul. Înșelăciunile de tip phishing au cauzat pierderi de 723 de milioane de dolari în urma a 248 de incidente în 2025, pe măsură ce atacurile bazate pe aprobări au continuat să vizeze utilizatorii crypto. Cel mai recent furt urmează unei alte pierderi on-chain de milioane de dolari, evidențiind riscuri distincte cauzate de aprobările de tip phishing și de rutarea defectuoasă a tranzacțiilor.
2026-07-09 Sursă:crypto.news

Un utilizator crypto a pierdut aproape 1 milion de dolari după ce a aprobat o tranzacție Ethereum malițioasă care a oferit escrocilor accesul pentru a goli aproape întregul sold al portofelului, adăugându-se la sutele de milioane de dolari în pierderi prin phishing înregistrate anul acesta.

Rezumat
  • Un utilizator crypto a pierdut aproape 1 milion de dolari după ce a aprobat o tranzacție Ethereum malițioasă care a permis escrocilor să golească portofelul.
  • Înșelătoriile de tip phishing au cauzat pierderi de 723 de milioane de dolari în 248 de incidente în 2025, pe măsură ce atacurile bazate pe aprobări au continuat să vizeze utilizatorii crypto.
  • Cea mai recentă furt urmează unei alte pierderi on-chain de milioane de dolari, evidențiind riscuri separate de la aprobările de tip phishing și rutarea defectuoasă a tranzacțiilor.

Potrivit platformei de securitate blockchain Scam Sniffer, victima a pierdut 999.999 Tether (USDT) într-o înșelătorie de aprobare de token Ethereum de tip phishing miercuri, după ce a semnat o cerere de aprobare malițioasă.

Datele on-chain au arătat că atacatorii au încercat inițial să retragă aproximativ 1 milion de dolari prin tranzacții multicall, dar transferul a eșuat deoarece portofelul deținea o sumă puțin mai mică decât atât.

Câteva secunde mai târziu, atacatorii și-au ajustat scriptul și au retras cu succes soldul exact rămas în portofel.

„Scriptul a recalculat și a extras soldul exact rămas,” a declarat Scam Sniffer.

Aprobările de tip phishing continuă să golească portofelele crypto

Cercetătorii în securitate spun că phishing-ul prin aprobare rămâne unul dintre cele mai comune atacuri de inginerie socială în spațiul crypto, deoarece utilizatorii acordă, fără să știe, permisiuni de cheltuire nelimitate, crezând că aprobă o tranzacție inofensivă.

Potrivit firmei de securitate blockchain CertiK, înșelătoriile de tip phishing au cauzat pierderi de 723 de milioane de dolari în 248 de incidente în timpul anului 2025. În aceste atacuri, victimele sunt de obicei păcălite să semneze aprobări de token malițioase, permițând atacatorilor să mute fonduri din portofelele lor fără a necesita o altă semnătură.

Cel mai recent incident urmează unei alte compromiteri majore de portofel raportate la începutul acestei luni. În acel caz, un deținător de crypto a pierdut aproximativ 1,65 milioane de dolari după ce s-a conectat la un schimb fals și a semnat un contract inteligent malițios.

„Aprobarea a oferit atacatorilor acces nelimitat, permițând unui „sweeper” automatizat să golească fondurile,” a declarat vineri cercetătorul Ryan Coleman.

Cea mai recentă pierdere prin phishing vine la doar câteva zile după un alt incident on-chain de profil înalt care a evidențiat un risc diferit cu care se confruntă utilizatorii crypto. La începutul acestei săptămâni, un trader a pierdut aproape 2 milioane de dolari după ce un schimb descentralizat a rutat un swap Ether printr-un pool cu lichiditate scăzută, permițând unui arbitraj în același bloc să extragă cea mai mare parte din valoarea tranzacției. 

Potrivit GoPlus Security, pierderea a fost cauzată de rutarea tranzacțiilor, mai degrabă decât de phishing, determinând cercetătorii să îndemne utilizatorii să examineze cu atenție căile de execuție înainte de a confirma tranzacțiile on-chain.

Scam Sniffer a sfătuit utilizatorii să revizuiască cu atenție fiecare cerere de semnătură, să evite aprobările grăbite și să utilizeze instrumente de detectare a înșelătoriilor sau extensii de browser înainte de a semna tranzacțiile portofelului.