Bitget App
Aqlliroq savdo qiling
Kripto sotib olishBozorlarSavdoFyuchersEarnWeb3KvadratKo'proq
Savdo
Spot
Kriptoni osongina xarid qiling va soting
Marja
Sarmoyangiz va mablag'lar samaradorligini oshiring
Onchain
Onchain savdolar osonlashdi
Konvertatsiya va blokli savdo
Kriptovalyutani bir marta bosish va to'lovlarsiz konvertatsiyalash
Ko'rib chiqish
Launchhub
Oldinroq ustunlikka erishing va g'alaba qozonishni boshlang
Nusxalash
Bir marta bosish bilan elita treyderni nusxalang
Bots
Oddiy, tezkor va ishonchli AI savdo boti
Savdo
USDT-M Fyuchers
Fyucherslar USDTda hisob-kitob qilindi
USDC-M Fyuchers
Fyucherslar USDCda hisob-kitob qilindi
Coin-M Fyuchers
Fyuchers kriptovalyutalarda hisob-kitob qilindi
Ko'rib chiqish
Fyuchers bo'yicha qo'llanma
Fyuchers savdosida boshlang'ichdan kengaytirilgangacha sayohat
Fyuchers aksiyalari
Saxiy mukofotlar kutmoqda
Bitget Earn
Aktivlaringizni ko'paytirish uchun turli xil mahsulotlar
Simple Earn
Nol xavf bilan moslashuvchan daromad olish uchun istalgan vaqtda depozit qo'ying va yechib oling
On-chain Earn
Asosiy qarzni xavf ostiga qo'ymasdan har kuni daromad oling
Strukturaviy Earn
Bozordagi o'zgarishlarni boshqarish uchun kuchli moliyaviy innovatsiyalar
VIP va kapital boshqaruvi
Kapital boshqaruvini boshqarish uchun premium xizmatlar
Kreditlar
Yuqori fond kafolati bilan moslashuvchan qarz olish
Yangi "murakkab" fishing ekspluatatsiyasi multi-sig hamyondan 3 million AQSh dollari miqdoridagi USDC ni o‘g‘irladi

Yangi "murakkab" fishing ekspluatatsiyasi multi-sig hamyondan 3 million AQSh dollari miqdoridagi USDC ni o‘g‘irladi

CryptoSlateCryptoSlate2025/09/12 15:52
Asl nusxasini ko'rsatish
tomonidan:Oluwapelumi Adejumo

Noma’lum kripto investor juda yaxshi muvofiqlashtirilgan fishing hujumi natijasida zararli shartnomani bilmagan holda tasdiqlaganidan so‘ng 3 million dollardan ortiq mablag‘ni yo‘qotdi.

11-sentabr kuni blockchain tergovchisi ZachXBT ushbu hodisani birinchi bo‘lib aniqladi va jabrlanuvchining hamyonidan 3.047 million USDC yechib olinganini ma’lum qildi.

Hujumchi tezda ushbu stablecoinlarni Ethereum’ga almashtirib, tushumlarni ko‘pincha o‘g‘irlangan mablag‘lar izini yashirish uchun ishlatiladigan maxfiylik protokoli Tornado Cash’ga yubordi.

Ekspluatatsiya qanday sodir bo‘ldi

SlowMist asoschisi Yu Xian zarar ko‘rgan manzil 2-of-4 Safe multi-signature hamyoni bo‘lganini tushuntirdi.

U buzilish ikki ketma-ket tranzaksiyadan kelib chiqqanini, bunda jabrlanuvchi o‘zining asl oluvchisiga o‘xshash manzilga transferlarni tasdiqlaganini aytdi.

Hujumchi soxta shartnomani shunday tuzdiki, uning birinchi va oxirgi belgisi haqiqiy shartnoma bilan bir xil bo‘lib, aniqlashni qiyinlashtirgan.

Xian ekspluatatsiya Safe Multi Send mexanizmidan foydalanganini, g‘ayrioddiy tasdiqlashni oddiy ruxsat sifatida yashirganini qo‘shimcha qildi.

U shunday yozdi:

“Bu g‘ayrioddiy ruxsatni aniqlash qiyin edi, chunki bu standart approve emas edi.”

Scam Sniffer ma’lumotlariga ko‘ra, hujumchi bu harakatga ancha oldin tayyorgarlik ko‘rgan. U soxta, lekin Etherscan tomonidan tasdiqlangan shartnomani deyarli ikki hafta oldin joylashtirgan va uni bir nechta “batch payment” funksiyalari bilan haqiqiy ko‘rinishga keltirgan.

Ekspluatatsiya sodir bo‘lgan kuni zararli ruxsat Request Finance ilovasi interfeysi orqali amalga oshirilgan va hujumchiga jabrlanuvchining mablag‘lariga kirish imkonini bergan.

Bunga javoban, Request Finance zararli shaxs Batch Payment shartnomasining soxta versiyasini joylashtirganini tan oldi. Kompaniya faqat bitta mijoz zarar ko‘rganini va zaiflik hozirda tuzatilganini ta’kidladi.

Shunga qaramay, Scam Sniffer fishing hodisasi bo‘yicha kengroq xavotirlarni ta’kidladi.

Blockchain xavfsizlik firmasi shunga o‘xshash ekspluatatsiyalar bir nechta yo‘nalishlardan kelib chiqishi mumkinligini, jumladan ilova zaifliklari, zararli dasturlar yoki brauzer kengaytmalari tranzaksiyalarni o‘zgartirishi, buzilgan front-endlar yoki DNS hijacking bo‘lishi mumkinligini ogohlantirdi.

Eng muhimi, tasdiqlangan shartnomalar va deyarli bir xil manzillardan foydalanish hujumchilar foydalanuvchi e’tiboridan chetlab o‘tish uchun usullarini takomillashtirayotganini ko‘rsatadi.

Post New ‘sophisticated’ phishing exploit drains $3M in USDC from multi-sig wallet birinchi bo‘lib CryptoSlate’da paydo bo‘ldi.

0

Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.

PoolX: Aktivlarni kiriting va yangi tokenlar oling.
APR 12% gacha. Yangi tokenlar airdropi.
Qulflash!

Sizga ham yoqishi mumkin

Soros AI pufagini bashorat qilmoqda: Biz o‘zini o‘zi amalga oshiradigan bozor ichida yashayapmiz

Bozor "gapira boshlaganda": Moliyaviy hisobot eksperimenti va trillion dollarlik AI bashorati.

ForesightNews 速递2025/11/06 18:43
Soros AI pufagini bashorat qilmoqda: Biz o‘zini o‘zi amalga oshiradigan bozor ichida yashayapmiz

Solana narxining tiklanishi bitta muammoga duch keldi: bozor muvozanati yana ayiq tomoniga og‘di

Solana narxi tiklanishda qiynalishda davom etmoqda, chunki texnik va on-chain signallar bozorda nomutanosib muvozanatni ko‘rsatmoqda. Sotuv bosimi qaytgan, hajm rallylarni tasdiqlamayapti va bearish EMA crossover yaqinlashmoqda, shuning uchun Solana’ning tiklanishlari asosiy signallar o‘zgarmaguncha kutilgan natijaga erishmasligi mumkin.

BeInCrypto2025/11/06 18:34
Solana narxining tiklanishi bitta muammoga duch keldi: bozor muvozanati yana ayiq tomoniga og‘di

Ripple $40 milliard qiymat va sanoatda ommaviy ro‘yxatga olish to‘lqiniga qaramay IPO rejalari yo‘qligini ma’lum qildi

Ripple ommaviy aksiyadorlik kompaniyasi bo‘lishni rejalashtirmayapti, aksincha, strategik sotib olishlar va investor hamkorliklari orqali xususiy ravishda kengayishni tanlamoqda — bu esa uni IPO sari shoshilayotgan boshqa yirik kripto kompaniyalardan ajratib turadi.

BeInCrypto2025/11/06 18:34
Ripple $40 milliard qiymat va sanoatda ommaviy ro‘yxatga olish to‘lqiniga qaramay IPO rejalari yo‘qligini ma’lum qildi

Bu haftada diqqat qilish kerak bo‘lgan 3 ta Christmas mavzusidagi meme coin

Rojdestvo mavzusidagi meme tangalar mashhurlashar ekan, Santacoin, Rizzmas va Santa yuqori tebranish, oshayotgan shov-shuv va turli investor kayfiyati bilan bayramona kripto sohasida ustunlik qilmoqda.

BeInCrypto2025/11/06 18:33
Bu haftada diqqat qilish kerak bo‘lgan 3 ta Christmas mavzusidagi meme coin