Дані на блокчейні показують, що велика установа нещодавно зазнала добре спланованої фішингової атаки. Причина здається простою — адреса передачі плутається. Але ланцюг операцій за ним досить професійний.
Зловмисник підробив майже ідентичну фішингову адресу, щоб обдурити ціль і змусити помилково переказати 50 мільйонів USDT. Отримавши гроші, рибалка негайно вжив заходів: спочатку обміняв USDT на стейблкоїн DAI, а потім зібрав 16 624 ETH. Щоб припинити відстеження, кошти потім надходять на приватні адреси через інструменти змішування монет.
Весь процес виявляє кілька деталей, на які варто звертати увагу: по-перше, зловмисник добре знайомий з робочими зв'язками цільового гаманця; По-друге, швидкість конвертації капіталу надзвичайно висока, і, очевидно, є чіткий план відправки; По-третє, вибір шляху обміну DAI →ETH не є довільним і, ймовірно, дозволяє уникнути контролю ризиків деяких бірж.
Такі випадки нагадують нам, що навіть великим установам важко повністю уникнути ризиків на ланцюгу. Земля