Обмани з підміною адрес висмоктують мільйони, оскільки зростає кількість криптоатак

ETH-2,37%

Користувачі криптовалют у січні втратили десятки мільйонів доларів через отруєння адрес та фішинг із підписами, оскільки зловмисники використовували зниження вартості транзакцій та недбалість користувачів для масштабного викрадення коштів.

Попередження Scam Sniffer про зростання втрат через отруєння адрес

Злочини з криптогаманцями посилилися у січні, причому атаки з отруєнням адрес та фішинг із підписами спричинили значні втрати, згідно з даними компанії з безпеки блокчейну Scam Sniffer.

У одному з найяскравіших випадків один жертва втратила 12,2 мільйона доларів після того, як випадково скопіював зловмисну адресу з історії транзакцій. Інцидент стався після подібної атаки з отруєнням адрес у грудні, яка призвела до втрат приблизно 50 мільйонів доларів.

Scam Sniffer повідомляє, що отруєння адрес залишається одним із найнадійніших методів витоку великих сум з криптогаманців. Зловмисники створюють адреси, що збігаються з першою та останньою літерою довіреного гаманця, при цьому тонко змінюючи середню частину, що ускладнює їх виявлення на перший погляд.

Разом із отруєнням адрес, у січні також зросли атаки з фішингом із підписами. Scam Sniffer оцінює, що зловмисники викрали 6,27 мільйона доларів у 4741 жертви через зловмисні запити на підпис, що на 207% більше порівняно з груднем. Важливо, що лише два гаманці були відповідальні за 65% усіх втрат, пов’язаних із фішингом із підписами за цей місяць.

На відміну від отруєння адрес, фішинг із підписами базується на обмані користувачів із метою підписати шкідливі транзакції у блокчейні, наприклад, надати необмежені дозволи на токени або авторизувати перекази коштів без усвідомлення наслідків.

Аналітики вважають, що недавнє зростання кількості атак частково пов’язане з оновленням Ethereum Fusaka, яке було запущено у грудні. Зменшення вартості транзакцій зробило дешевшим для зловмисників відправляти велику кількість дрібних транзакцій, що знизило бар’єр для масштабних кампаній з отруєнням адрес.

Детальніше: SEC попереджає про зростання кількості шахраїв у криптовалюті, які використовують AI для масової розсилки шахрайських повідомлень у групових чатах

Компанії з безпеки продовжують закликати користувачів двічі перевіряти адреси гаманців, уникати копіювання адрес із історії транзакцій і ретельно перевіряти запити на підпис перед їх затвердженням, оскільки ці методи атак не демонструють ознак сповільнення.

Часті запитання 🚨

  • Що таке отруєння адрес у криптовалюті?

Зловмисники надсилають схожі на справжні адреси гаманців, щоб обдурити користувачів і змусити їх скопіювати неправильну адресу.

  • Скільки було втрачено через ці шахрайства у січні?

Жертви втратили десятки мільйонів доларів, зокрема один випадок отруєння адреси на 12,2 мільйона доларів.

  • Чому різко зросла кількість фішингу із підписами?

Зловмисники скористалися недбалістю користувачів і викрали 6,27 мільйона доларів через зловмисні запити на підпис.

  • Що спричиняє зростання цих атак зараз?

Зниження комісій за транзакції зробило масштабні шахрайські кампанії дешевшими і простішими у здійсненні.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Повідомлення від SlowMist: уразливість Linux Copy Fail дуже легко експлуатувати, рекомендується якнайшвидше оновити ядро

За повідомленням головного спеціаліста з інформаційної безпеки SlowMist 23pds, який 30 квітня опублікував допис у X, у Linux-системах виявлено логічну вразливість під назвою «Copy Fail» (CVE-2026-31431). Вона дуже легко піддається експлуатації, і SlowMist радить користувачам якнайшвидше оновити ядро.

MarketWhisper31хв. тому

Aftermath Finance зазнав атаки та зазнав збитків на суму 114 тис., Mysten Labs підтримує повне відшкодування користувачам

Згідно з технічним аналізом і заявою Aftermath Finance щодо наслідків інциденту, опублікованими GoPlus 30 квітня, на 29 квітня Aftermath Finance — платформа для вічних контрактів на мережі Sui — зазнала атаки, внаслідок якої збитки перевищили 1,14 млн доларів; команда проєкту оголосила, що за підтримки Mysten Labs і Sui Foundation усі користувачі отримають повне відшкодування.

MarketWhisper1год тому

Aftermath Finance Понесла Понад $1,14 млн Збитків в Атаці 29 Квітня, Пообіцяла Повну Компенсацію Користувачам

Згідно з PANews, Aftermath Finance — платформа безстрокових ф’ючерсів у блокчейні Sui — втратила понад $1,14 млн у результаті атаки 29 квітня. Аналіз GoPlus показав, що зловмисники використали вразливість невідповідності символів у функції calculate_taker_fees, викравши повноваження ADMIN через функцію add_integrator_config, щоб неодноразово вилучати токени. Afthermath Finance підтвердила загальний обсяг збитків і заявила, що всі користувачі отримають повне відшкодування за підтримки Mysten Labs та Фонду Sui. Команда наголосила, що це не є проблемою безпеки мови контрактів Move.

GateNews2год тому

SWEAT протокол був зламаний: вкрадено 13,71 млрд токенів, після призупинення контрактів кошти користувачів повністю відновлено

Згідно з післяподієвим брифінгом, оприлюдненим після нападу на протокол SWEAT, у вразливій атакі, що сталася в середу, викрадені кошти користувачів повністю відновлено, а робота протоколу відновлена в нормальному режимі. Компанія з криптографічної безпеки Blockaid оцінила, що зловмисники викрали приблизно 137,1 мільярда токенів SWEAT; команда SWEAT швидко призупинила контракт із токенами та зв’язалася з біржами і постачальниками ліквідності Rhea Finance, і врешті-решт відновила всі залишки на рахунках користувачів.

MarketWhisper2год тому

Polymarket Спростовує Повідомлення Про Витік Даних Після Твердження Хакера Про Понад 300K Порушених Записів

Згідно з офіційним повідомленням Polymarket, платформа прогнозних ринків спростувала недавні звинувачення в тому, що вона зазнала витоку даних, заявивши, що інформація, яка поширюється, стосується публічних кінцевих точок API та даних блокчейну в мережі. Хакер, який діє під псевдонімом "xorcat", стверджував, що

GateNews10год тому
Прокоментувати
0/400
Немає коментарів