Hindi

क्रिप्टो यूज़र ने एक फिशिंग सिग्नेचर में $999,999 USDT गंवाए, सुरक्षित कैसे रहें

  • एक क्रिप्टो यूजर ने Ethereum phishing अटैक में $999,999 USDT गंवाए
  • Ethereum ब्लॉक 25489460 और 25489463 में फंड स्प्लिटिंग ट्रांजैक्शन रिकॉर्ड हुए
  • Scam Sniffer का कहना है कि attackers ने Multicall से unlimited allowances का शोषण किया

एक अनजान क्रिप्टो यूज़र ने fraudulent टोकन approval request साइन करने के बाद Ethereum phishing अटैक में USDT में $999,999 खो दिए।

ऑन-चेन रिकॉर्ड्स के मुताबिक, attackers ने चोरी किए गए फंड्स को तीन ट्रांजैक्शन में बांट दिया। ये ट्रांसफर Ethereum blocks 25489460 और 25489463 के अंदर सिग्नेचर के कुछ ही मिनट बाद पहुंचे।

टोकन approval phishing, डिसेंट्रलाइज्ड फाइनेंस में लगातार मौजूद सबसे बड़े खतरे में से एक है। Attackers को विक्टिम की private keys की जरूरत नहीं पड़ती। वे यूज़र्स को ऐसे request साइन करने के लिए बहला देते हैं जिससे किसी contract को टोकन पर पूरी एक्सेस मिल जाती है। यह approval तब तक active रहता है जब तक कोई इसे revoke नहीं करता।

Ethereum Phishing Attack के अंदर क्या हुआ

यह पैटर्न 2026 तक कई बार क्रिप्टो यूज़र्स को नुकसान पहुँचा चुका है। विक्टिम के वॉलेट में टोकन के लिए unlimited allowance था, जिसकी वजह से attacker बिना किसी और confirmation के कार्य कर सका। मई में, एक fake Uniswap phishing साइट ने कई वॉलेट्स से लगभग $400,000 drain कर दिए, जब विज़िटर्स ने मेलेशियस कॉन्ट्रैक्ट को अप्रूव किया। इसी महीने एक fake airdrop approval scam ने HyperSwap यूज़र को चपेट में लिया। उस स्कैम में यूज़र के वॉलेट से एक क्लिक के कुछ सेकंड में फंड्स गायब हो गए।

Scam Sniffer. Source: X

Multicall Functions ने theft को तेज कर दिया

इस केस में, attacker ने Multicall functions का यूज किया जिससे कई actions एक ही ट्रांजैक्शन में बंडल हो गए। इस स्ट्रक्चर में attacker ने approved USDT सेकंड्स में मूव कर लिया। फंड्स तुरंत ही तीन अलग-अलग outputs में स्प्लिट हो गए।

तेज गति की वजह से विक्टिम के पास approval को revoke करने का टाइम बहुत कम था। अटैक के दौरान वॉलेट की प्राइवेट कीज़ छुई भी नहीं गईं। इसी कारण, standard वॉलेट अलर्ट्स इस तरह के एक्सप्लॉइट को शायद ही डिटेक्ट कर पाते हैं।

यह तरीका हाल ही के wallet address poisoning स्कैम्स के tactics जैसा है, जिसमें attackers credentials चोरी करने के बजाय transaction structure का फायदा उठाते हैं। Scam Sniffer ने इस साल फिशिंग लॉसेज़ में 200 प्रतिशत की बढ़ोतरी का कारण high-value वॉलेट्स से जुड़ा शिफ्ट बताया है।

Security Analysts ने signature को लेकर सतर्क रहने की सलाह दी

चोरी के बाद, Scam Sniffer analysts ने फिर से क्रिप्टो यूज़र्स को सलाह दी है कि हर signature request को confirm करने से पहले पूरी तरह से वेरीफाई करें। फर्म ने सलाह दी है कि वॉलेट में दिखने वाले contract address और permission scope को अच्छे से cross-check करें। यूज़र्स को कभी भी default में requests अप्रूव नहीं करनी चाहिए। समय-समय पर बिना जरूरत या unlimited approvals को revoke करना, इस तरह के अटैक से बचने का सबसे आसान तरीका है।

यह घटना जनवरी में सामने आए MetaMask phishing campaign जैसी है, जिसमें attackers ने fake two-factor prompts का इस्तेमाल करके यूज़र का शक दूर कर दिया था। वॉलेट providers लगातार नई protections एड कर रहे हैं। फिर भी, analysts का कहना है कि कोई भी इंटरफेस चेंज signature द्वारा दी जाने वाली परमिशन को ध्यान से पढ़ने की जगह नहीं ले सकता।

Ethereum यूज़र्स के लिए एक सिग्नेचर और वॉलेट ड्रेन के बीच का फर्क धीरे-धीरे कम होता जा रहा है, क्योंकि phishing tactics अब ज्यादा automated होती जा रही हैं।


BeInCrypto से नवीनतम क्रिप्टोक्यूरेंसी बाजार विश्लेषण पढ़ने के लिए, यहाँ क्लिक करें

अस्वीकरण

हमारी वेबसाइट पर सभी जानकारी अच्छे इरादे से और केवल सामान्य सूचना के उद्देश्य से प्रकाशित की जाती है, ताकि पाठक जागरूक रह सकें। हमारी वेबसाइट पर दी गई जानकारी के आधार पर पाठक द्वारा की गई प्रत्येक कार्रवाई पूरी तरह से उनके अपने जोखिम पर होती है। कृपया हमारी नियम और शर्तें, गोपनीयता नीति और अस्वीकरण पढ़ें।