Користувачі криптовалют у січні втратили десятки мільйонів доларів через отруєння адрес та фішинг із підписами, оскільки зловмисники використовували зниження вартості транзакцій та недбалість користувачів для масштабного викрадення коштів.
Попередження Scam Sniffer про зростання втрат через отруєння адрес
Злочини з криптогаманцями посилилися у січні, причому атаки з отруєнням адрес та фішинг із підписами спричинили значні втрати, згідно з даними компанії з безпеки блокчейну Scam Sniffer.
У одному з найяскравіших випадків один жертва втратила 12,2 мільйона доларів після того, як випадково скопіював зловмисну адресу з історії транзакцій. Інцидент стався після подібної атаки з отруєнням адрес у грудні, яка призвела до втрат приблизно 50 мільйонів доларів.
Scam Sniffer повідомляє, що отруєння адрес залишається одним із найнадійніших методів витоку великих сум з криптогаманців. Зловмисники створюють адреси, що збігаються з першою та останньою літерою довіреного гаманця, при цьому тонко змінюючи середню частину, що ускладнює їх виявлення на перший погляд.
Разом із отруєнням адрес, у січні також зросли атаки з фішингом із підписами. Scam Sniffer оцінює, що зловмисники викрали 6,27 мільйона доларів у 4741 жертви через зловмисні запити на підпис, що на 207% більше порівняно з груднем. Важливо, що лише два гаманці були відповідальні за 65% усіх втрат, пов’язаних із фішингом із підписами за цей місяць.
На відміну від отруєння адрес, фішинг із підписами базується на обмані користувачів із метою підписати шкідливі транзакції у блокчейні, наприклад, надати необмежені дозволи на токени або авторизувати перекази коштів без усвідомлення наслідків.
Аналітики вважають, що недавнє зростання кількості атак частково пов’язане з оновленням Ethereum Fusaka, яке було запущено у грудні. Зменшення вартості транзакцій зробило дешевшим для зловмисників відправляти велику кількість дрібних транзакцій, що знизило бар’єр для масштабних кампаній з отруєнням адрес.
Детальніше: SEC попереджає про зростання кількості шахраїв у криптовалюті, які використовують AI для масової розсилки шахрайських повідомлень у групових чатах
Компанії з безпеки продовжують закликати користувачів двічі перевіряти адреси гаманців, уникати копіювання адрес із історії транзакцій і ретельно перевіряти запити на підпис перед їх затвердженням, оскільки ці методи атак не демонструють ознак сповільнення.
Часті запитання 🚨
- Що таке отруєння адрес у криптовалюті?
Зловмисники надсилають схожі на справжні адреси гаманців, щоб обдурити користувачів і змусити їх скопіювати неправильну адресу.
- Скільки було втрачено через ці шахрайства у січні?
Жертви втратили десятки мільйонів доларів, зокрема один випадок отруєння адреси на 12,2 мільйона доларів.
- Чому різко зросла кількість фішингу із підписами?
Зловмисники скористалися недбалістю користувачів і викрали 6,27 мільйона доларів через зловмисні запити на підпис.
- Що спричиняє зростання цих атак зараз?
Зниження комісій за транзакції зробило масштабні шахрайські кампанії дешевшими і простішими у здійсненні.
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до
Застереження.
Пов'язані статті
США запровадили санкції проти російської хакерської компанії Operation Zero за фінансування крадіжки конфіденційного програмного забезпечення через криптовалюту
Міністерство фінансів США запровадило санкції проти російської компанії з кібербезпеки Operation Zero та її керівника через використання криптовалюти для фінансування діяльності з крадіжки комерційної таємниці США, що пов'язано з кіберзагрозами. Цей крок зумовлений розслідуванням щодо громадянина Австралії Пітера Вільямса, який визнав крадіжку та отримання винагороди. Уряд заявляє, що продовжить захищати національну безпеку.
GateNewsBot1год тому
Конфісковані біткоїни зникли через погане управління поліцією… закликається розробити стратегії управління віртуальними активами
Поліція вирішила реформувати управління віртуальними активами через зникнення біткойнів, запроваджуючи "План покращення системи управління конфіскованими віртуальними активами", деталізуючи управління на кожному етапі, щоб забезпечити безпеку. Одночасно планується доручити надійним провайдерам зберігати віртуальні активи, розробити правила управління та керівництва, щоб протистояти серйозним проблемам у минулому управлінні.
TechubNews8год тому
Працівника криптовалютної компанії у Цяньшацзю затримано за підозрою у крадіжці 267 мільйонів USDT
ChainCatcher повідомляє, що у Гонконзі, у районі Тсуам Ша Цуй, сталася крадіжка на криптовалютній біржі, 34-річний інженер з мережевих технологій підозрюється у викраденні приблизно 20 клієнтів USDT (Тетерівська монета), загальною вартістю близько 267 мільйонів USDT, що становить приблизно 20,87 мільйонів гонконгських доларів, поліція вже затримала його.
GateNewsBot12год тому
IoTeX планує оголосити схему компенсації протягом 24 годин, L1 вже відновлено та запущено
Odaily星球日报讯 IoTeX на платформі X оголосила, що після підозри на витік приватного ключа та атаки хакерів, рівень L1 був відновлений і завершив оновлення та запуск у новій версії 2.3.4, яка додала автоматичне фільтрування з чорного списку для шкідливих адрес EOA з метою підсилення безпеки мережі. Повна компенсаційна програма для постраждалих користувачів мосту буде оприлюднена протягом 24 годин.
GateNewsBot12год тому
Проєкт DeFi Трампа був зламаний хакерами, цільовий короткий продаж! Стейблкоїн USD1 один раз опустився до 0,9942 долара
Проєкт криптовалюти World Liberty Financial, підтримуваний сім'єю Трампа, який має стабільну валюту USD1, зазнав організованої атаки, і ціна тимчасово впала до 0.9942 долара США. Зловмисники зламали акаунти кількох засновників і поширили чутки, намагаючись отримати вигоду. Офіційні представники підкреслюють, що механізм стабілізації USD1 та резерви активів залишаються цілісними, і ціна вже відновилася до рівня 1 долара. Ця подія підкреслює безпеку цієї валюти та рівень довіри ринку.
区块客17год тому
ZachXBT скоро оголосить велике розслідування щодо підозр у внутрішніх торгівлях у крипто
Onchain investigator ZachXBT оголосив про масштабне розслідування внутрішньої торгівлі у криптовалютній компанії, яке має бути оприлюднене 26 лютого. Спекуляції на ринку зосереджені навколо протоколу Meteora на Solana, який наразі вважається головним підозрюваним.
TapChiBitcoin17год тому