Usuario de Uniswap pierde 8 millones de dólares en Ether en un ataque de phishing
El atacante atrajo a los usuarios con un mensaje falso de airdrop de Uniswap .
Un usuario de Uniswap perdió más de 8 millones de dólares en ether (ETH) el martes en un ataque de phishing en el que el atacante implementó un cebo de lanzamiento aéreo para engañar a los usuarios, dijeron investigadores de seguridad.
Según los tuits El lunes por la noche, el investigador de seguridad de MetaMask “harry. ETH ” envió un token malicioso disfrazado de airdrop de tokens Uniswap (UNI ) a unas 73,399 direcciones de billetera conectadas a Uniswap , basándose en sus posiciones de fondo de liquidez en la versión 3 de Uniswap .
La información del contrato inteligente malicioso condujo a un sitio web que imitaba la marca de dominio Uniswap .
So far, they have spent 8.5ETH in tx fees to reach 74,800 addresses, they have 90.86ETH more to spend
— {harry,whg}.eth 🦊💙 (@sniko_) July 11, 2022
The code also is weaponised for assets on @solana (cc: @0xBanana) - I haven't seen how they target on Solana yet
endpoint for solana: /www.66312712367123.com/mint.php?txn= pic.twitter.com/NkjLZsjsQR
El mensaje afirmaba distribuir tokens UNI a proveedores de liquidez (LP) basándose en la cantidad de tokens LP falsos recibidos. Los proveedores de liquidez ofrecen sus activos en Uniswap a cambio de recompensas.
Sin embargo, al interactuar con el mensaje de phishing, se le dio al contrato inteligente subyacente permiso para transferir activos y obtener control total de la billetera de un usuario.
Una persona, que estaba proporcionando más de 8 millones de dólares en Wrapped Bitcoin (WBTC) y USD Coin (USDC) a un fondo de liquidez WBTC/ USDC , según datos de blockchain, sin saberlo, interactuó con el mensaje de phishing.
El atacante pudo obtener el control de la billetera, salir de las posiciones de LP y transferir los tokens a otras billeteras.Datos de blockchain Además, se muestra que el atacante comenzó a mover fondos robados a través del protocolo de Privacidad Tornado Cash en las primeras horas de Asia del martes.
En las horas posteriores al ataque, el fundador de Binance, Changpeng Zhao, alertó a los usuarios sobre un posible exploit en Uniswap. Sin embargo, esto se corrigió posteriormente, ya que el exploit se limitó a un mensaje de phishing y no afectó al protocolo Uniswap , según Hayden Adams, director ejecutivo de Uniswap Labs. confirmado en tuits separados.
More For You

Also: Citi on quantum computing and bitcoin, Jump Crypto’s Firedancer, and Vitalik Buterin on AI verification
What to know:
Welcome to The Protocol, CoinDesk's weekly wrap of the most important stories in cryptocurrency tech development. I’m Margaux Nijkerk, a reporter at CoinDesk.
In this issue:
- ‘What's happening at the EF?’ Ethereum community is looking for answers after high-profile departures
- Bitcoin faces outsized quantum threat as computing breakthroughs accelerate, Citi...












