ДомойВажные новостиУ пользователя ERC-20 украли $340 тыс. в USDC из-за старого разрешения, оставленного...

У пользователя ERC-20 украли $340 тыс. в USDC из-за старого разрешения, оставленного более пяти лет назад

-


Компания CertiK зафиксировала новый крупный инцидент в сети Ethereum: у владельца ERC-20-кошелька похитили около $340 000 в USDC через старое разрешение (approval), подписанное еще в октябре 2020 года на фишинговом ресурсе.

По данным аналитиков, злоумышленник, контролировавший прокси-контракт 0x0689…4B43, более пяти лет ждал, пока на кошельке появится значительный баланс. Когда сумма стала выгодной, он провел одну операцию и вывел все доступные стейблкоины с помощью функции transferFrom, которая не требует повторного подтверждения, если approval не был отозван.

В стандарте ERC-20 разрешения действуют бессрочно — до тех пор, пока пользователь не отменит их вручную. При этом простое «disconnect wallet» в интерфейсе не отменяет уже выданные доступы. CertiK подчеркивает, что забытые approvals становятся долгосрочным риском, особенно для стейблкоинов и ликвидных активов.

Подобные случаи случались и ранее
В августе 2025 года другой пользователь потерял $908 551 в USDC: вредоносное разрешение было подписано в апреле 2024 года, а вывод средств случился через 458 дней.
В мае 2024 года забытый USDC-approval стал причиной эксплойта протокола Hedgey Finance, откуда украли более 1,3 млн USDC и другие активы.
В апреле 2024 года похожая проблема возникла у Magpie Protocol, где забытые разрешения угрожали дополнительными потерями.
Специалисты по ончейн-безопасности рекомендуют регулярно проверять и отзывать разрешения через сервисы вроде Revoke.cash и удалять доступы для контрактов, которыми пользователь больше не пользуется.
Эксперты подчеркивают: даже однократная подпись на фишинговом сайте может оставаться активной годами и используется злоумышленником именно тогда, когда на кошельке появляется крупная сумма.

LATEST POSTS

В Праге в июне 2026 года пройдет крупнейшая в Европе биткоин-конференция BTC Prague

BTC Prague 2026, одна из ведущих биткоин-конференций Европы, пройдет с 11 по 13 июня в выставочном центре PVA Expo в Праге и станет крупнейшим за...

Grayscale назвала Hyperliquid одним из главных прорывов в DeFi

Компания Grayscale Investments в новом исследовании назвала платформу Hyperliquid одним из ключевых прорывов в секторе децентрализованных финансов (DeFi). В отчете под названием Hyperliquid Breaks the...

Хакер перехватил криптоаирдроп GUA на $15 млн и обвалил токен

Проект SUPERFORTUNE сообщил о крупном инциденте безопасности, в результате которого злоумышленник вывел около 15 млн токенов GUA (примерно $14,98 млн на момент транзакции), предназначенных для...

Трейдеры потеряли более $900 млн на обвале крипторынка

Резкое падение криптовалютного рынка привело к масштабным потерям среди трейдеров. За последние сутки криптобиржи ликвидировали позиции пользователей более чем на 930 млн долларов, причем основная...

Most Popular

spot_img