More than $4.7M stolen in Uniswap fake token phishing attack

CointelegraphDipublikasikan tanggal 2022-07-12Terakhir diperbarui pada 2022-07-12

Abstrak

A sophisticated phishing campaign targeting liquidity providers (LPs) of the Uniswap v3 protocol has seen attackers .

A sophisticated phishing campaign targeting liquidity providers (LPs) of the Uniswap v3 protocol has seen attackers make off with at least $4.7 million worth of Ethereum (ETH). However, the community is reporting the losses could be even greater. 
Metamask security researcher Harry Denley was one of the first to raise the alarm bells of the attack, telling his 13,000 Twitter followers on July 11 that 73,399 addresses had been sent malicious ERC-20 tokens to steal their assets.


At least $4.7 million in ETH has been lost in the attack, according to a Twitter post from Binance CEO Changpeng “CZ” Zhao. However, there are also reports amongst the crypto community that there may be more significant losses from the incursion.
Prominent crypto Twitter user 0xSisyphus noted on July 11 that a “large LP” with around 16,140 ETH, worth $17.5 million, may have also been phished.


How it works
According to Denley, the phishing attack works by sending unsuspecting users a “malicious token” called “UniswapLP” — made to appear as coming from the legitimate "Uniswap V3: Positions NFT" contract by manipulating the “From” field in the blockchain transaction explorer.
Users curious about their new tokens would be directed to a website purporting to allow them to swap their new tokens for Uniswap’s native token UNI, worth $5.34 each at the time of writing.
The website would instead send the users’ address and browser client info to the attackers’ command center, which would also attempt to drain cryptocurrency from their wallets.
A Reddit post also explaining the attack noted that the attackers had stolen native tokens (ETH), ERC20 tokens, and NFTs (namely Uniswap LP positions) from victims.


Not an exploit
Binance’s CEO Zhao created some waves in the crypto markets when he first sounded alarms about the attack, calling it a “potential exploit” of the Uniswap protocol on the ETH blockchain.
Zhao clarified soon after the post with another update, sharing a conversation with the Uniswap team, who noted the attack was part of a phishing attack rather than any issue with the protocol.


CZ’s initial alarming comments coincided with a sharp drop in the Uniswap price, which fell to a 24-hour low of $5.34. The price of UNI has since recovered following the clarification to $5.48 at the time of writing but is still down 11% in 24 hours and is 87.8% down from its all-time-high (ATH).

Kripto yang Sedang Tren

Bacaan Terkait

Sebuah Negara yang Menambang Bitcoin Selama 8 Tahun, Mendirikan Bank Kripto Khusus Miliknya Sendiri

Sejak 2018, kerajaan kecil Bhutan di Pegunungan Himalaya telah menambang Bitcoin, memanfaatkan sumber daya hidro yang melimpah. Kini, negara ini melangkah lebih jauh dengan mendirikan DK Bank, bank berlisensi khusus untuk aset kripto, yang berlokasi di zona administratif khusus Gedu Mindfulness City (GMC). DK Bank, di bawah pengawasan bersama Otoritas Moneter Kerajaan Bhutan, bertujuan mengisi celah layanan perbankan bagi bisnis kripto yang sering ditolak bank tradisional karena kesulitan manajemen risiko. Bank ini menawarkan akun terpadu yang mendukung 9 mata uang fiat dan stablecoin seperti USDT/USDC dalam satu tempat, layanan kustodi aset kripto, serta jalur on/off-ramp. GMC, yang mengadopsi sistem "satu negara, dua sistem", membangun kerangka regulasi dengan merujuk hukum umum Singapura dan aturan pasar keuangan Abu Dhabi Global Market (ADGM). Perusahaan berlisensi dari yurisdiksi tersebut dapat mempercepat proses izin operasi di sini. Para pemimpin proyek menekankan fokus pada infrastruktur keuangan institusional seperti penambangan, kustodian, dan tokenisasi aset riil, bukan produk spekulatif untuk ritel. Mereka juga menyoroti diversifikasi portofolio di berbagai sektor blockchain untuk memitigasi risiko volatilitas Bitcoin. Dengan bandara internasional yang direncanakan selesai pada 2029 dan visa digital nomad yang sedang diuji, Bhutan bercita-cita menjadikan GMC sebagai pusat layanan keuangan untuk Asia Selatan, menawarkan stabilitas dan pendekatan yang tertib dalam lanskap keuangan global yang semakin kompleks.

Foresight News1j yang lalu

Sebuah Negara yang Menambang Bitcoin Selama 8 Tahun, Mendirikan Bank Kripto Khusus Miliknya Sendiri

Foresight News1j yang lalu

Kraken Luncurkan Futures Perpetual Berlisensi CFTC untuk Trader Profesional AS

Kraken telah meluncurkan futures abadi (perpetual futures) yang diatur oleh CFTC untuk klien institusional dan profesional di AS melalui integrasi Bitnomial. Kontrak baru ini tersedia di Kraken Pro, dengan aset yang mencakup BTC, ETH, SOL, XRP, ADA, LINK, DOGE, LTC, dan AVAX, menggunakan struktur suku bunga pendanaan delapan jam. Peluncuran ini penting karena membawa produk derivatif kripto yang dominan secara global ke dalam kerangka kerja AS yang sesuai aturan. Futures abadi memungkinkan perdagangan leveraged tanpa tanggal kedaluwarsa tetap, namun aktivitas ini sebagian besar terjadi di luar AS karena regulasi yang lebih ketat. Kraken memberikan alternatif bagi trader profesional AS untuk mengakses likuiditas dengan kenyamanan regulasi domestik. Produk ini bukan untuk pasar ritail umum, melainkan terbatas pada klien institusional dan profesional yang memenuhi syarat. Langkah ini merupakan bagian dari upaya Kraken membangun ekosistem derivatif yang lebih lengkap di AS, dan menandakan bahwa futures abadi tidak lagi hanya produk lepas pantai. Tantangannya adalah apakah platform teratur ini dapat menarik likuiditas yang cukup untuk bersaing dengan venue lepas pantai. Kesuksesannya akan bergantung pada penyebaran harga, efisiensi pendanaan, aturan margin, dan kualitas eksekusi. Jika likuiditasnya kuat, ini dapat menarik aktivitas kembali ke dalam negeri; jika tipis, produk ini tetap penting secara simbolis sebagai tanda kematangan pasar derivatif kripto AS.

bitcoinist1j yang lalu

Kraken Luncurkan Futures Perpetual Berlisensi CFTC untuk Trader Profesional AS

bitcoinist1j yang lalu

Trading

Spot
Futures

Artikel Populer

Cara Membeli UNI

Selamat datang di HTX.com! Kami telah membuat pembelian Uniswap (UNI) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli Uniswap (UNI) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan Uniswap (UNI) AndaSetelah melakukan pembelian, simpan Uniswap (UNI) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading Uniswap (UNI)Lakukan trading Uniswap (UNI) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

521 Total TayanganDipublikasikan pada 2024.12.12Diperbarui pada 2026.06.02

Cara Membeli UNI

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga UNI (UNI) disajikan di bawah ini.

活动图片