Один из пользователей потерял около $1,76 млн в стейблкоине USDC после подписания вредоносной транзакции типа Permit. Об этом сообщили специалисты по безопасносОдин из пользователей потерял около $1,76 млн в стейблкоине USDC после подписания вредоносной транзакции типа Permit. Об этом сообщили специалисты по безопаснос

Пользователь потерял более $1,5 млн из-за подписания вредоносной транзакции

2026/03/17 18:44
2м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com
  • Пользователь потерял около $1,76 млн в USDC после подписания вредоносной транзакции типа Permit.
  • По данным GoPlus, устройство жертвы было скомпрометировано вирусом или трояном.
  • Инцидент не связан с уязвимостью кошельков вроде OKX или MetaMask.

Один из пользователей потерял около $1,76 млн в стейблкоине USDC после подписания вредоносной транзакции типа Permit. Об этом сообщили специалисты по безопасности GoPlus.

По их данным, средства были выведены злоумышленниками после получения доступа к разрешениям в кошельке пользователя.

Основной причиной инцидента стала компрометация устройства — вероятно, из-за вируса или трояна. Злоумышленники могли изменять JavaScript-код веб-страниц или перехватывать ввод данных для кражи доступа к кошельку, говорится в заявлении.

Эксперты GoPlus отметили, что ключевой проблемой стала потеря «корня доверия» (root of trust).

В случае заражения устройства вредоносным ПО — кейлоггерами, троянами или скомпрометированными плагинами — модель безопасности некастодиальных кошельков перестает работать. В этом случае злоумышленники могут:

  • отслеживать ввод паролей;
  • подменять интерфейсы сайтов;
  • получать доступ к подписанию транзакций.

Специалисты подчеркнули необходимость соблюдения базовых правил безопасности. Они выделили принцип «четырех НЕ»:

  • не переходить по подозрительным ссылкам;
  • не устанавливать ПО из неизвестных источников;
  • не подписывать непонятные транзакции;
  • не переводить средства на непроверенные адреса.

Кроме того, пользователям рекомендуют использовать специализированные инструменты защиты, в частности плагины, которые выявляют фишинг и рискованные подписи в реальном времени.

В команде OKX заявили, что инцидент не является уязвимостью их Web3-кошелька.

Представители платформы подчеркнули, что атака стала возможной из-за полного контроля злоумышленников над устройством пользователя. В таких условиях любой некастодиальный кошелек — включая MetaMask или Trust Wallet — не может гарантировать безопасность.

Кроме того, в компании напомнили, что их продукт работает по модели self-custody. Приватные ключи хранятся только на устройстве пользователя и недоступны третьим сторонам.

Напомним, ранее кит потерял $50 млн во время попытки обменять USDT на токены AAVE.

Сообщение Пользователь потерял более $1,5 млн из-за подписания вредоносной транзакции появились сначала на INCRYPTED.

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Регуляторы Нью-Йорка подталкивают банки к внедрению блокчейн-аналитики

Регуляторы Нью-Йорка подталкивают банки к внедрению блокчейн-аналитики

Главный финансовый регулятор Нью-Йорка призвал банки внедрить блокчейн-аналитику, сигнализируя о более жестком надзоре за рисками, связанными с криптовалютами. Этот шаг отражает обеспокоенность регуляторов тем, что традиционные учреждения сталкиваются с растущим воздействием цифровых активов. В то время как криптовалютные компании уже полагаются на инструменты мониторинга, Департамент финансовых услуг теперь ожидает, что банки будут использовать их для выявления незаконной деятельности. NYDFS излагает ожидания по соответствию Уведомление, выпущенное в среду суперинтендантом Адриенной Харрис, применяется ко всем банкам с государственной лицензией и иностранным филиалам. В своем отраслевом письме Департамент финансовых услуг штата Нью-Йорк (NYDFS) подчеркнул, что блокчейн-аналитика должна быть интегрирована в программы соответствия в соответствии с размером, операциями и склонностью к риску каждого банка. Регулятор предупредил, что крипторынки быстро развиваются, требуя от учреждений регулярного обновления структур. "Новые технологии вводят развивающиеся угрозы, которые требуют усовершенствованных инструментов мониторинга", - говорится в уведомлении. В нем подчеркивается необходимость для банков предотвращать отмывание денег, нарушения санкций и другие незаконные финансовые операции, связанные с транзакциями виртуальных валют. С этой целью Департамент перечислил конкретные области, где может применяться блокчейн-аналитика: Проверка кошельков клиентов с криптовалютным воздействием для оценки рисков. Проверка происхождения средств от поставщиков услуг виртуальных активов (VASPs). Целостный мониторинг экосистемы для выявления отмывания денег или воздействия санкций. Идентификация и оценка контрагентов, таких как сторонние VASPs. Оценка ожидаемой и фактической активности транзакций, включая долларовые пороги. Оценка рисков, связанных с новыми продуктами цифровых активов перед их запуском. Эти примеры показывают, как учреждения могут адаптировать инструменты мониторинга для укрепления своих структур управления рисками. Руководство расширяет рамки деятельности, связанной с виртуальной валютой (VCRA) NYDFS, которая регулирует надзор за криптовалютами в штате с 2022 года. Регуляторы сигнализируют о более широком влиянии Наблюдатели рынка говорят, что уведомление меньше касается новых правил и больше о прояснении ожиданий. Формализуя роль блокчейн-аналитики в традиционных финансах, Нью-Йорк укрепляет идею о том, что банки не могут рассматривать воздействие криптовалют как нишевую проблему. Аналитики также считают, что этот подход может распространиться за пределы Нью-Йорка. Федеральные агентства и регуляторы в других штатах могут рассматривать это руководство как план для согласования банковского надзора с реалиями внедрения цифровых активов. Для учреждений неспособность принять инструменты блокчейн-разведки может привлечь регуляторный контроль и подорвать их способность защищать доверие клиентов. Поскольку криптовалюты теперь прочно встроены в глобальные финансы, позиция Нью-Йорка предполагает, что блокчейн-аналитика больше не является необязательной для банков — она необходима для защиты целостности финансовой системы.
Поделиться
Coinstats2025/09/18 08:49
Аналитик Вилли Ву предупредил о «ловушке для быков» при росте биткоина к $80 000

Аналитик Вилли Ву предупредил о «ловушке для быков» при росте биткоина к $80 000

Ончейн-аналитик Вилли Ву заявил, что биткоин может вырасти к середине диапазона $80 000. Однако это движение, по его словам, способно стать «ловушкой для быков»
Поделиться
Incrypted2026/03/17 20:53
ASCN.ai проведет конференцию по ИИ-автоматизации бизнеса в Москве

ASCN.ai проведет конференцию по ИИ-автоматизации бизнеса в Москве

Платформа ASCN.ai организует офлайн-конференцию ASCN Business Event для предпринимателей и специалистов по автоматизации. Мероприятие пройдет 16 апреля в Москв
Поделиться
Forklog2026/03/17 21:00

Цены на криптовалюту