Мошенничество с отравлением адресов похищает миллионы долларов в условиях роста криптоатак

ETH0,97%

Пользователи криптовалюты потеряли десятки миллионов долларов в январе из-за атак с отравлением адресов и фишинга с подписью, поскольку злоумышленники использовали снижение стоимости транзакций и невнимательность пользователей для масштабного похищения средств.

Scam Sniffer предупреждает о росте потерь из-за отравления адресов

Мошенничество с криптокошельками усилилось в январе, причем атаки с отравлением адресов и фишинг с подписью привели к значительным потерям, согласно данным компании по безопасности блокчейна Scam Sniffer.

В одном из самых ярких случаев один жертва потерял 12,2 миллиона долларов после того, как по ошибке скопировал вредоносный адрес из истории транзакций. Этот инцидент последовал за похожей атакой с отравлением адреса в декабре, которая привела примерно к 50 миллионам долларов убытков.

Scam Sniffer сообщил, что отравление адресов остается одним из наиболее надежных методов вывода крупных сумм из криптокошельков. Злоумышленники создают адреса, совпадающие с первыми и последними символами доверенного кошелька, при этом тонко изменяя среднюю часть, что затрудняет их обнаружение при беглом взгляде.

Помимо отравления адресов, в январе также выросло число атак с фишингом по подписи. Scam Sniffer оценивает, что было украдено 6,27 миллиона долларов у 4741 жертвы через вредоносные запросы на подпись, что на 207% больше по сравнению с декабрем. Особенно стоит отметить, что всего два кошелька были ответственны за 65% всех потерь, связанных с фишингом по подписи за месяц.

В отличие от отравления адресов, фишинг с подписью основан на обмане пользователей с целью заставить их подписать вредоносные транзакции в блокчейне, такие как предоставление неограниченных разрешений на токены или авторизация переводов средств без осознания последствий.

Аналитики считают, что недавний рост объема атак частично связан с обновлением Ethereum Fusaka, запущенным в декабре. Снижая стоимость транзакций, обновление сделало дешевле для злоумышленников отправлять большое количество мелких транзакций, что снизило барьер для масштабных кампаний по отравлению адресов.

Подробнее: SEC предупреждает о росте мошенников в крипто-сообществах, использующих AI для создания фальшивых групп

Компании по безопасности продолжают настоятельно советовать пользователям дважды проверять адреса кошельков, избегать копирования адресов из истории транзакций и внимательно проверять запросы на подпись перед их подтверждением, поскольку эти методы атак не показывают признаков замедления.

FAQ 🚨

  • Что такое отравление адресов в криптовалюте?

Мошенники отправляют похожие адреса кошельков, чтобы обмануть пользователей и заставить их скопировать неправильный адрес.

  • Сколько было потеряно из-за этих мошенничеств в январе?

Жертвы потеряли десятки миллионов долларов, включая один случай с отравлением адреса на 12,2 миллиона долларов.

  • Почему резко вырос фишинг с подписью?

Злоумышленники использовали невнимательность пользователей, похитив 6,27 миллиона долларов через вредоносные подписи.

  • Что вызывает рост этих атак сейчас?

Снижение транзакционных сборов сделало масштабные мошеннические кампании дешевле и проще в реализации.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Кредиторы Северной Кореи добились обеспечительного судебного приказа о взыскании 30 766 ETH на Arbitrum 1 мая

По данным The Block, 1 мая юристы, представляющие кредиторов, пострадавших от терроризма со стороны Северной Кореи, вручили Arbitrum DAO судебное уведомление о запрете, не позволяющее выпустить 30 766 ETH (~71.1 миллиона долларов), которые Арбитражный совет Arbitrum заморозил 20 апреля после эксплойта Kelp DAO. В уведомлении названа Arbitrum DAO

GateNews23м назад

Аирдроп eCash от Пола Сзторца вызывает предупреждения разработчиков

Разработчики и представители отрасли выразили обеспокоенность по поводу предложения eCash Пола Шторца, указывая на риск для пользователей, неравномерное распределение и философскую напряжённость — в комментариях отрасли. Предложение было охарактеризовано как «опасное» из-за этих проблем. Примечание: Предоставленный источник содержит

CryptoFrontier1ч назад

$292M Крипто-взлом выявляет пробелы в безопасности DeFi

Крупнейший DeFi-кризис года — взлом криптовалют на сумму 292 миллиона долларов — вызвал необходимость пересмотреть подходы к управлению рисками, протоколы безопасности и структуру рынка, говорится в заявлениях, сделанных в беседе с CoinDesk. Инцидент побуждает к более широкому переосмыслению в отрасли, поскольку традиционные

CryptoFrontier2ч назад

Оператор Meta-1 Coin Роберт Данлап приговорён к 23 годам за мошенничество $20M 3 мая

По данным Forbes, 3 мая Роберту Данлапу, оператору схемы Meta-1 Coin, назначили наказание в виде 23 лет тюремного заключения за мошенничество примерно в отношении 1 000 инвесторов в период с 2018 по 2023 год; общий ущерб превысил $20 миллионов. Министерство юстиции США сообщило, что Данлап ложно утверждал Meta

GateNews3ч назад

Фонд Zcash выпустил Zebra 4.4.0 для устранения нескольких уязвимостей уровня консенсуса, связанных с безопасностью

По данным Zcash Foundation, Zebra 4.4.0 был выпущен недавно для устранения нескольких уязвимостей уровня консенсуса, связанных с безопасностью. Обновление устраняет уязвимости типа отказа в обслуживании, которые могли приостановить обнаружение блоков, а также ошибки в подсчёте операций подписи блоков (sigops), приводящие к разногласиям в консенсусе,

GateNews7ч назад

Ограждения Canton Network могут блокировать хакеров из Северной Кореи, заявил генеральный директор цифровых активов

Генеральный директор Digital Asset Юваль Руз заявил, что дизайн защитных ограждений сети Canton может помешать северокорейским хакерским группам работать в ее экосистеме, поскольку DeFi сталкивается с растущими угрозами со стороны спонсируемых государством акторов. Руз рассказал Decrypt, что финансовые учреждения интересовались мерами защиты agai…

GateNews8ч назад
комментарий
0/400
Нет комментариев