มากกว่า 4,000 ETH ถูกขโมยบน Uniswap V3

เมื่อวาน ผู้ก่อตั้งและ CEO ของ Binance ฉางเผิง CZ จ้าว เปิดเผยว่ามีช่องโหว่ที่อาจเกิดขึ้นบน Uniswap V3 เนื่องจาก 4,295 ETH ถูกขโมย

4,295 ETH (อีเธอเรียม) สอดคล้องกับเกี่ยวกับ $ 4.5 ล้านและจะถูกซักผ่าน เงินสดทอร์นาโด

อย่างไรก็ตาม นี่คงไม่ใช่ผลลัพธ์ของเหตุการณ์ที่เกิดขึ้นจริง สับ, หรือแมลง แต่ a แคมเปญฟิชชิ่ง

ฟิชชิ่งคืออะไร?

ฟิชชิ่งเป็นเทคนิคที่นำมาใช้ โดยนักต้มตุ๋นบางคนที่จัดการโน้มน้าวผู้ใช้ให้มอบข้อมูลรับรองการเข้าสู่ระบบโดยสมัครใจ มักจะวางตัวเป็นโอเปอเรเตอร์ที่ถูกต้องตามกฎหมาย 

ที่ใช้กันมากที่สุด ฟิชชิ่ง เทคนิคคือเว็บไซต์ปลอมที่จำลองเว็บไซต์อื่นอย่างซื่อสัตย์เพื่อชักจูงให้ฝ่ายที่โชคร้ายป้อนข้อมูลรับรองการเข้าสู่ระบบโดยเชื่อว่าเป็นเว็บไซต์ที่ถูกต้อง 

ในกรณีเฉพาะนี้ ปรากฏว่า Uniswap v3 ผู้ให้บริการสภาพคล่องของโปรโตคอล (LPs) ถูกกำหนดเป้าหมาย สมาชิกชุมชนบางคนกล่าวว่าการสูญเสียอาจมากกว่าที่ CZ ให้ความสำคัญ 

คำอธิบายหนึ่งมาจากแฮรี่ เดนลีย์ นักวิจัยด้านความปลอดภัยของ MetaMask ซึ่งได้รายงานเมื่อวันจันทร์ที่ผ่านมาว่า 73,399 ที่อยู่ถูกส่งไปโทเค็นที่เป็นอันตรายซึ่งส่งผ่านเป็น UNI airdrop (โทเค็นการกำกับดูแลของ Uniswap) 

Uniswap ปลอม V3 

สัญญาอัจฉริยะที่เป็นอันตรายกำลังแสร้งทำเป็นว่าแหล่งที่มาของโทเค็นเหล่านี้คือ “Uniswap V3: ตำแหน่ง NFT”ในขณะที่ชื่อของโทเค็นนำกลับไปที่โดเมน uniswaplp.com ซึ่งไม่มีส่วนเกี่ยวข้องกับ Uniswap แต่แกล้งทำเป็น DEX

เว็บไซต์นี้กำหนดให้ผู้ใช้ส่งโทเค็นจริงไปยังที่อยู่ของแฮกเกอร์ ในวันจันทร์, เดนลีย์ ชี้ให้เห็นว่าด้วยเทคนิคนี้แฮกเกอร์ได้เข้าครอบครองแล้ว โทเค็น ETH, ERC20 และ NFT รวมมูลค่า $30,000

ภายหลังพบว่าที่อยู่ที่สร้าง NFT ปลอมมีมากกว่า 16,000 ETH หรือมากกว่า 18 ล้านดอลลาร์ 

CZ ต่อมาตัวเองต้องแก้ไขทวีตแรกของเขาและบอกว่าไม่ใช่การเอารัดเอาเปรียบ ยืนยันสมมติฐานการโจมตีแบบฟิชชิ่ง โดยยอมรับว่า โปรโตคอล Uniswap V3 มีความปลอดภัยและมีการขอโทษ 


Source: https://en.cryptonomist.ch/2022/07/13/4000-eth-stolen-uniswap-v3/