Один из пользователей потерял около $1,76 млн в стейблкоине USDC после подписания вредоносной транзакции типа Permit. Об этом сообщили специалисты по безопасности GoPlus.
По их данным, средства были выведены злоумышленниками после получения доступа к разрешениям в кошельке пользователя.
Основной причиной инцидента стала компрометация устройства — вероятно, из-за вируса или трояна. Злоумышленники могли изменять JavaScript-код веб-страниц или перехватывать ввод данных для кражи доступа к кошельку, говорится в заявлении.
Эксперты GoPlus отметили, что ключевой проблемой стала потеря «корня доверия» (root of trust).
В случае заражения устройства вредоносным ПО — кейлоггерами, троянами или скомпрометированными плагинами — модель безопасности некастодиальных кошельков перестает работать. В этом случае злоумышленники могут:
Специалисты подчеркнули необходимость соблюдения базовых правил безопасности. Они выделили принцип «четырех НЕ»:
Кроме того, пользователям рекомендуют использовать специализированные инструменты защиты, в частности плагины, которые выявляют фишинг и рискованные подписи в реальном времени.
В команде OKX заявили, что инцидент не является уязвимостью их Web3-кошелька.
Представители платформы подчеркнули, что атака стала возможной из-за полного контроля злоумышленников над устройством пользователя. В таких условиях любой некастодиальный кошелек — включая MetaMask или Trust Wallet — не может гарантировать безопасность.
Кроме того, в компании напомнили, что их продукт работает по модели self-custody. Приватные ключи хранятся только на устройстве пользователя и недоступны третьим сторонам.
Напомним, ранее кит потерял $50 млн во время попытки обменять USDT на токены AAVE.
Сообщение Пользователь потерял более $1,5 млн из-за подписания вредоносной транзакции появились сначала на INCRYPTED.
![[Перевод] Как оценивать RAG-системы: метрики, методы и что измерять в первую очередь](https://mexc-rainbown-activityimages.s3.ap-northeast-1.amazonaws.com/banner/F20250611171322259Ekw6dkpq6Pcx79.png)

