Этот случай нужно подробно разобрать — в середине января произошла крупная кража активов, один пользователь стал жертвой профессиональной мошеннической схемы. Вся схема выглядела так: мошенники подделывали официальную поддержку, используя социальную инженерию, чтобы постепенно убедить пользователя подписать транзакцию. Звучит невероятно, но всего за этот шаг пользователь мгновенно потерял более 282 миллионов долларов в криптовалюте — в том числе 2,05 миллиона LTC и 1459 BTC.
Самое страшное, что это вовсе не уязвимость смарт-контракта или утечка приватных ключей. Приватный ключ пользователя был полностью в безопасности, сам аппаратный кошелек тоже не имел проблем, проблема заключалась в том, что пользователя убедили подписать явно ошибочную транзакцию. После этого мошенники через несколько платформ мгновенного обмена быстро конвертировали украденные активы в приватную криптовалюту XMR, что значительно усложнило отслеживание средств.
Этот случай напоминает нам: социальная инженерия зачастую опаснее технических методов. Ни один официальный сервис поддержки не попросит вас самостоятельно подписывать транзакции, тем более такие странные запросы на подпись. Даже самый безопасный аппаратный кошелек требует здравого смысла и бдительности.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
9 Лайков
Награда
9
6
Репост
Поделиться
комментарий
0/400
RektButSmiling
· 5ч назад
Черт возьми, 282M просто так исчезли? Социальная инженерия — это самый сильный приватный ключ.
Посмотреть ОригиналОтветить0
MetaMaximalist
· 16ч назад
ngl именно поэтому я постоянно говорю, что социальная инженерия — это настоящая поверхность атаки, а не какая-то модная уязвимость смарт-контракта. Уязвимость уровня 0 — это между клавиатурой и стулом, всегда была и остается.
Посмотреть ОригиналОтветить0
EternalMiner
· 01-18 12:03
282М直接没了,这就是为啥我从不点陌生链接
Посмотреть ОригиналОтветить0
CexIsBad
· 01-18 12:02
Черт, 282М просто так исчезли, социальная инженерия действительно сильна
Посмотреть ОригиналОтветить0
SocialFiQueen
· 01-18 11:57
Боже, 282М просто так исчезли. Эта тактика социальной инженерии действительно на высоте.
Даже аппаратный кошелек не спасет твой разум.
Запрос подписи — просто отклоняйте. Это же элементарные знания, ребята.
Опять социальная инженерия, опять XMR. Эти ребята действительно умеют играть.
Я сомневаюсь, сколько людей еще нажимают на те «подтвердить»...
Посмотреть ОригиналОтветить0
SurvivorshipBias
· 01-18 11:47
282М просто так исчезли, социальные инженеры — это самая большая уязвимость.
Этот случай нужно подробно разобрать — в середине января произошла крупная кража активов, один пользователь стал жертвой профессиональной мошеннической схемы. Вся схема выглядела так: мошенники подделывали официальную поддержку, используя социальную инженерию, чтобы постепенно убедить пользователя подписать транзакцию. Звучит невероятно, но всего за этот шаг пользователь мгновенно потерял более 282 миллионов долларов в криптовалюте — в том числе 2,05 миллиона LTC и 1459 BTC.
Самое страшное, что это вовсе не уязвимость смарт-контракта или утечка приватных ключей. Приватный ключ пользователя был полностью в безопасности, сам аппаратный кошелек тоже не имел проблем, проблема заключалась в том, что пользователя убедили подписать явно ошибочную транзакцию. После этого мошенники через несколько платформ мгновенного обмена быстро конвертировали украденные активы в приватную криптовалюту XMR, что значительно усложнило отслеживание средств.
Этот случай напоминает нам: социальная инженерия зачастую опаснее технических методов. Ни один официальный сервис поддержки не попросит вас самостоятельно подписывать транзакции, тем более такие странные запросы на подпись. Даже самый безопасный аппаратный кошелек требует здравого смысла и бдительности.