Несколько случаев кражи, с которыми я столкнулся в последние дни, связаны с тем, что технически подкованные люди используют информационный разрыв, чтобы обмануть тех, кто не разбирается в технологиях, создавая ситуацию, которая выглядит как естественное событие на блокчейне. Мыслительный подход "нулевого доверия" + способность к верификации являются лучшим сдерживающим фактором против этой угрозы.
На сумму $6.28M были похищены stETH и aEthWBTC, что произошло из-за использования оффлайн-авторизованных подписей permit в фишинговых атаках... С точки зрения жертвы, он просто нажал несколько раз на всплывающее окно подтверждения в кошельке, не потратив ни одного Gas, и $6.28M исчезли...