Penyerang menjarah setidaknya$4,7 juta senilai Ethereum dari pertukaran cryptocurrency melalui penipuan token penipuan yang menargetkan penyedia likuiditas (LP) dari protokol Uniswap v3 (ETH). Sampai sekarang, sebelum iklan valid yang akan datang untuk koin baru diterbitkan, peretas menipu orang-orang dengan iklan atau daftar yang tampak serupa di mana mereka dapat mencuri uang tanpa mudah dilacak. Untungnya, ada cara lain untuk melindungi diri Anda dari jenis penipuan ini.
Dibandingkan dengan pesaing terpusatnya, struktur platform terdesentralisasi seperti Uniswap memiliki beberapa keunggulan, termasuk daftar token terbuka dan gratis yang membuatnya lebih mudah dan lebih terjangkau untuk memulai usaha baru. Jadi, karena itu telah menjadi sasaran umum dan mudah bagi para penipu.
Dengan kemampuan untuk menyediakan pertukaran antara Ethereum (ETH) dan beberapa token ERC-20, serta kumpulan likuiditas dan kemampuan untuk mendapatkan pengembalian dengan menyetorkan token, pertukaran desentralisasi Uniswap telah berkembang menjadi salah satu platform pergerakan yang paling terkenal.
Protokol Uniswap kini hadir dalam tiga versi berbeda. Sumber terbuka dan V1 dan V2 berlisensi GPL tersedia. Dengan sedikit perubahan kecil, V3 adalah open source.
Salah satu orang pertama yang memperingatkan orang tentang serangan itu adalah Harry Denley, seorang peneliti keamanan di Metamask. Dia memposting sebuahmenciakPada 11 Juli dan menyatakan:
Pada blok 151.223,32, telah ada 73.399 alamat yang telah dikirimi token jahat untuk menargetkan aset mereka, di bawah impresi palsu dari airdrop $UNI berdasarkan LP mereka.
Di tempat lainmenciak, Denley mengklaim bahwa "token jahat" yang digunakan dalam serangan phishing diberikan kepada pelanggan yang naif dalam upaya untuk menipu mereka agar mengira itu berasal dari Uniswap V3 yang sah. Dia jugadikatakanitu:
CEO Binance, Zhao, juga memperingatkan tentang serangan itu. Dia menyebutnya sebagai “eksploitasi potensial” dari protokol Uniswap di blockchain Ethereum. Sebagai miliknyamenciakmenyatakan:
Intel ancaman kami mendeteksi potensi eksploitasi di Uniswap V3 di blockchain ETH. Peretas telah mencuri 4295 ETH sejauh ini, dan mereka dicuci melalui Tornado Cash.
Zhao memposting sebuahpermintaan maaftak lama setelah tweet tersebut dan menyertakan detail percakapannya dengan tim Uniswap. Dia mengklaim serangan itu adalah serangan phishing, bukan masalah protokol, menambahkan bahwa “protokolnya aman.”
Gambar unggulan dari Flickr, dan grafik dari Tradingview.com
Dapatkan pemahaman yang lebih luas tentang industri kripto melalui laporan informatif, dan terlibat dalam diskusi mendalam dengan penulis dan pembaca yang berpikiran sama. Anda dipersilakan untuk bergabung dengan kami di komunitas Coinlive kami yang sedang berkembang:https://t.me/CoinliveSG
Tambahkan komentar
Gabunguntuk meninggalkan komentar Anda yang luar biasa…