En automatiserad exploatering har riktat sig mot plĂ„nböcker som Ă€r kompatibla med Ethereum Virtual Machine (EVM) och tömt mindre Ă€n 2 000 USD frĂ„n varje av hundratals adresser, enligt onâchain-analytikern ZachXBT. Attackens spridning över flera nĂ€tverk tyder pĂ„ att sofistikerade skript har anvĂ€nts för att söka efter upplĂ„sta plĂ„nböcker och auktoriserade kontraktsbehörigheter, vilket möjliggjorde snabbt uttag av tillgĂ„ngar.
Undersökningar indikerar att intrÄnget kan vara kopplat till decembers kompromiss av Trust Wallets webblÀsartillÀgg, dÀr attackvÀgen innebar en leverantörskedjeincident som exponerade privata nycklar via kodinjektion. SÀkerhetsforskare har kopplat de senaste uttagen till en spoofad e-post phishing-kampanj, utklÀdd som officiell MetaMask-kommunikation, utformad för att lura anvÀndare att bevilja skadliga kontraktsbehörigheter.
CybersÀkerhetsspecialisten Vladimir S. underströk att angriparen sannolikt utnyttjade insiderkunskap eller lÀckta behörigheter för att kringgÄ standard sÀkerhetskontroller. NÀr anvÀndarna accepterade godkÀnnandepromptarna genomförde automatiserade botar transaktioner för att överföra tokens till exploit-adressen. HÀndelser av detta slag belyser de bestÀndiga hoten mot sjÀlvförvaringsplÄnböcker nÀr godkÀnnanden av smarta kontrakt inte regelbundet granskas eller Äterkallas efter anvÀndning.
Som motÄtgÀrd rÄder experter plÄnbokinnehavare att regelbundet granska listan över godkÀnda smarta kontrakt och att anvÀnda hÄrdvaruenheter eller multisig-lösningar för fonder med stort vÀrde. Plattformar som Revoke.cash och Etherscans tillstÄndskontroll erbjuder verktyg för att visa och Äterkalla oönskade behörigheter. Under tiden har Trust Wallet-teamet Ätagit sig att ersÀtta offren samtidigt som de implementerar kodhÀrdning samt leveranskedjesÀkerhetsprotokoll för att förhindra framtida incidenter.
Exploitet illustrerar att trots framsteg inom decentralisering och kryptering förblir mÀnskliga faktorer och upphandlingspraxis kritiska sÄrbarheter. Det förÀnderliga hotlandskapet kommer sannolikt att driva bredare antagande av bÀsta praxis, inklusive on-chain-analys för avvikelsedetektion och integration av automatiserade larmsystem för obehöriga transaktioner, i takt med att sÀkerhetsgemenskapen strÀvar efter att minska tidsfönstret dÀr dÄliga aktörer kan agera.
Kommentarer (0)