Мошенничество с отравлением адресов похищает миллионы долларов в условиях роста криптоатак

ETH-2,62%

Пользователи криптовалюты потеряли десятки миллионов долларов в январе из-за атак с отравлением адресов и фишинга с подписью, поскольку злоумышленники использовали снижение стоимости транзакций и невнимательность пользователей для масштабного похищения средств.

Scam Sniffer предупреждает о росте потерь из-за отравления адресов

Мошенничество с криптокошельками усилилось в январе, причем атаки с отравлением адресов и фишинг с подписью привели к значительным потерям, согласно данным компании по безопасности блокчейна Scam Sniffer.

В одном из самых ярких случаев один жертва потерял 12,2 миллиона долларов после того, как по ошибке скопировал вредоносный адрес из истории транзакций. Этот инцидент последовал за похожей атакой с отравлением адреса в декабре, которая привела примерно к 50 миллионам долларов убытков.

Scam Sniffer сообщил, что отравление адресов остается одним из наиболее надежных методов вывода крупных сумм из криптокошельков. Злоумышленники создают адреса, совпадающие с первыми и последними символами доверенного кошелька, при этом тонко изменяя среднюю часть, что затрудняет их обнаружение при беглом взгляде.

Помимо отравления адресов, в январе также выросло число атак с фишингом по подписи. Scam Sniffer оценивает, что было украдено 6,27 миллиона долларов у 4741 жертвы через вредоносные запросы на подпись, что на 207% больше по сравнению с декабрем. Особенно стоит отметить, что всего два кошелька были ответственны за 65% всех потерь, связанных с фишингом по подписи за месяц.

В отличие от отравления адресов, фишинг с подписью основан на обмане пользователей с целью заставить их подписать вредоносные транзакции в блокчейне, такие как предоставление неограниченных разрешений на токены или авторизация переводов средств без осознания последствий.

Аналитики считают, что недавний рост объема атак частично связан с обновлением Ethereum Fusaka, запущенным в декабре. Снижая стоимость транзакций, обновление сделало дешевле для злоумышленников отправлять большое количество мелких транзакций, что снизило барьер для масштабных кампаний по отравлению адресов.

Подробнее: SEC предупреждает о росте мошенников в крипто-сообществах, использующих AI для создания фальшивых групп

Компании по безопасности продолжают настоятельно советовать пользователям дважды проверять адреса кошельков, избегать копирования адресов из истории транзакций и внимательно проверять запросы на подпись перед их подтверждением, поскольку эти методы атак не показывают признаков замедления.

FAQ 🚨

  • Что такое отравление адресов в криптовалюте?

Мошенники отправляют похожие адреса кошельков, чтобы обмануть пользователей и заставить их скопировать неправильный адрес.

  • Сколько было потеряно из-за этих мошенничеств в январе?

Жертвы потеряли десятки миллионов долларов, включая один случай с отравлением адреса на 12,2 миллиона долларов.

  • Почему резко вырос фишинг с подписью?

Злоумышленники использовали невнимательность пользователей, похитив 6,27 миллиона долларов через вредоносные подписи.

  • Что вызывает рост этих атак сейчас?

Снижение транзакционных сборов сделало масштабные мошеннические кампании дешевле и проще в реализации.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Южнокорейская налоговая служба случайно раскрыла мнемоническую фразу кошелька, в результате чего криптоактивы на сумму 4,8 миллиона долларов мгновенно были украдены

Южнокорейская налоговая служба неожиданно обнародовала 12-словный мнемонический ключ для блокировки криптокошелька, в результате чего около 4,8 миллиона долларов цифровых активов были украдены за несколько часов. Этот инцидент вызвал предупреждение о кибербезопасности и продемонстрировал недостатки правительства в управлении криптоактивами. Полиция начала расследование, это уже третий подобный инцидент за последние три месяца, что подчеркивает операционные риски правительства.

ChainNewsAbmedia5ч назад

Дело о банкротстве Mt. Gox может быть решено с помощью предложенного форка Bitcoin

Бывший генеральный директор Mt. Gox Марк Карпелес предложил жесткую форк-сделку Bitcoin для восстановления 80 000 BTC, украденных с биржи более десяти лет назад. Жесткий форк позволит перевести BTC, стоимостью $5 миллиардов и в настоящее время хранящихся на одном кошельке, на новый адрес без необходимости использования исходного приватного ключа.

CryptoNewsFlash5ч назад

Превышение》Пресс-релиз налоговой службы Южной Кореи раскрывает мнемоническую фразу, 6,4 миллиарда вон арестованных активов исчезли за ночь

Налоговая служба Южной Кореи быстро потеряла около 4,8 миллиона долларов в криптовалюте после того, как в пресс-релизе не было скрыто мнемоническое слово, что позволило хакерам быстро его украсть. Это третье за последние три месяца событие кражи криптовалюты в стране. Эксперты раскритиковали это как признак недостаточного понимания правоохранительными органами безопасности криптоактивов и подчеркнули необходимость строгой защиты мнемонических слов для предотвращения кражи активов.

動區BlockTempo9ч назад

Информация о кошельке пользователя раскрыта! Детектив на блокчейне ZachXBT раскрыл, что сотрудник Axiom подозревается в инсайдерской торговле

Известный блокчейн-детектив ZachXBT раскрыл, что сотрудники криптовалютной платформы Axiom злоупотребляли внутренними инструментами для слежки за кошельками пользователей и, возможно, использовали эту информацию для внутренней торговли. Axiom отозвала соответствующие права доступа и заявила, что проведет расследование нарушений, подчеркнув, что это не отражает ценности всей команды. Расследование вызвало горячие обсуждения на рынке, а некоторые трейдеры получили прибыль благодаря предсказанию событий.

区块客14ч назад

Разработчик XRP Ledger предупреждает о мошенничестве с поддельными «Passes» — мошенническая схема, нацеленная на кошельки - U.Today

Wietse Wind предупреждает сообщество XRP о мошенничествах, связанных с поддельными NFT и фишинговыми атаками, нацеленных на держателей кошельков. Он советует пользователям проверять предложения, избегать взаимодействия с подозрительными аккаунтами и подчеркивает важность соблюдения мер безопасности для предотвращения мошенничества.

UToday15ч назад
комментарий
0/400
Нет комментариев