Usuário Uniswap perde US$ 8 milhões em Ether em ataque de phishing
O invasor atraiu usuários com uma mensagem falsa de airdrop do Uniswap .
Um usuário do Uniswap perdeu mais de US$ 8 milhões em ether
De acordo com tweets pelo pesquisador de segurança da MetaMask “harry. ETH” na noite de segunda-feira, cerca de 73.399 endereços de carteira conectados ao Uniswap receberam um token malicioso disfarçado de airdrop de token Uniswap
As informações no contrato inteligente malicioso levaram a um site que imitava a marca de domínio Uniswap .
So far, they have spent 8.5ETH in tx fees to reach 74,800 addresses, they have 90.86ETH more to spend
— {harry,whg}.eth 🦊💙 (@sniko_) July 11, 2022
The code also is weaponised for assets on @solana (cc: @0xBanana) - I haven't seen how they target on Solana yet
endpoint for solana: /www.66312712367123.com/mint.php?txn= pic.twitter.com/NkjLZsjsQR
A mensagem alegava lançar tokens UNI para provedores de liquidez (LP) com base no número de tokens LP falsos que eles recebiam. Os provedores de liquidez fornecem seus ativos no Uniswap em troca de recompensas.
A interação com a mensagem de phishing, no entanto, deu ao contrato inteligente subjacente permissão para transferir ativos e obter controle total da carteira do usuário.
Uma pessoa, que estava fornecendo mais de US$ 8 milhões em Wrapped Bitcoin (WBTC) e USD Coin (USDC) para um pool de liquidez WBTC/ USDC , de acordo com dados de blockchain, interagiu sem saber com a mensagem de phishing.
O invasor conseguiu obter o controle da carteira, sair das posições do LP e transferir os tokens para outras carteiras.Dados de blockchain mostra ainda que o invasor começou a movimentar fundos roubados por meio do protocolo de Política de Privacidade Tornado Cash nas primeiras horas da manhã na Ásia na terça-feira.
Nas horas seguintes ao ataque, o fundador da Binance, Changpeng Zhao, alertou os usuários para estarem cientes de uma possível exploração no Uniswap. No entanto, isso foi corrigido mais tarde, pois a exploração foi limitada a uma mensagem de phishing e não afetou o protocolo Uniswap , como o CEO da Uniswap Labs, Hayden Adams confirmado em tweets separados.
Di più per voi
O Protocolo: Robinhood revela sua testnet de camada 2

Também: Citadel Securities apoia a cadeia LayerZero, estreia da mainnet MegaETH e ENS abandona planos de L2
Cosa sapere:
Bem-vindo ao The Protocol, o resumo semanal da CoinDesk com as histórias mais importantes sobre o desenvolvimento tecnológico em criptomoedas. Sou Margaux Nijkerk, repórter da CoinDesk.
Nesta edição:
- Robinhood começa a testar sua própria blockchain à medida que aprofunda sua incursão em cripto e tokenização.
- Citadel Securities apoia a LayerZero ao revelar a blockchain ‘Zero’ para mercados globais.
- MegaETH estreia mainnet enquanto debate sobre escalabilidade do Ethereum esquenta.
- O sistema de identidade ENS da Ethereum cancela rollup planejado após aviso de Vitalik sobre redes layer-2.












