8 липня в мережі Ethereum сталася масштабна фішингова атака: невідомий користувач втратив 999 999 USDT, підписавши шкідливу транзакцію на схвалення токенів. Цей інцидент викриває системні вразливості в процесах взаємодії з DeFi-протоколами.
Зловмисники спочатку спробували вивести рівно 1 мільйон USDT через multicall-функцію, але потім скоригували суму, списавши точний залишок кількома переказами. У підсумку крадіжку було здійснено в три етапи: 639 999 USDT, 159 999 USDT та 200 000 USDT. Адресу отримувача в Etherscan уже позначено як фішингову, що підтверджує цілеспрямований характер атаки.
Цей випадок — не поодинокий. Лише за кілька днів до цього, 4 липня, інший власник гаманця втратив $1,65 млн після підключення до підробленої біржі та підписання шкідливого контракту. Як зазначив дослідник Раян Коулман, таке підтвердження надало зловмисникам необмежений доступ, дозволивши автоматизованій системі викачування коштів спустошити гаманець.
Масштаб загрози та заходи безпеки
За перші шість місяців 2026 року криптоіндустрія втратила $1,32 млрд через інциденти безпеки, за даними CertiK. При цьому фішинг залишається найбільшим джерелом збитків у першому кварталі. Це підкреслює необхідність посилення заходів захисту на рівні користувачів.
Я рекомендую всім учасникам ринку двічі перевіряти всі запити на підпис перед схваленням, уникати поспішних транзакцій та використовувати спеціалізовані інструменти, такі як розширення для виявлення шахрайства. Крім того, критично важливо регулярно відкликати невикористані підтвердження токенів через сервіси на кшталт Revoke.cash — це може запобігти втраті коштів навіть у разі компрометації гаманця.
Мій аналіз: Фішинг залишається найефективнішим і найдешевшим інструментом для зловмисників, оскільки він експлуатує людський фактор, а не технічні вразливості. Поки користувачі не впровадять суворі протоколи перевірки кожної транзакції, такі втрати триватимуть. Ринку потрібні більш інтуїтивні та автоматизовані системи безпеки, які попереджають про підозрілі дії в реальному часі.