Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 20 534 Биржи: 1451
Рыночная капитализация: $3 942 095 630 195,97
Объём за 24 ч: $171 675 777 254,940
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Код

Исследователи из Scam Sniffer сообщили об опасной атаке, направленной на пользователей децентрализованных бирж. На страницах с информацией о токенах, таких как FUCKLAUNCH, была обнаружена поддельная кнопка Website, ведущая на вредоносный домен. При переходе по ссылке пользователю предлагается пройти фейковую верификацию через систему Cloudflare. Однако вместо обычной проверки жертва сталкивается с инструкцией по запуску опасной PowerShell-команды.

На устройствах под управлением Windows всплывает сообщение, в котором просят нажать Windows + R, вставить скопированный текст и подтвердить ввод. На деле пользователь запускает в системе PowerShell-скрипт, который загружает и исполняет код с внешнего сайта. Это открывает злоумышленникам прямой доступ к компьютеру, позволяя украсть данные или установить вредоносное ПО.

На устройствах macOS активность не проявляется — пользователи видят обычную страницу. Это сделано намеренно, чтобы замаскировать атаку от аналитиков и снизить вероятность выявления. Такая избирательность по операционной системе делает нападение более сложным для обнаружения и анализа.

Судя по коду, вредоносный скрипт использует команду iex $confirm, загружая внешнее содержимое с домена four-meme. Это стандартная техника для удаленного исполнения команд в Windows-среде.

Эксперты предупреждают, что подобные схемы могут быть распространены и на другие токены или страницы с DEX-аналитикой. Они рекомендуют с осторожностью относиться к переходам по ссылкам на новых проектах, особенно если сайт предлагает пройти верификацию или выполнить команды в системе. Scam Sniffer призывает пользователей Web3 всегда проверять адреса сайтов вручную, не запускать предложенные команды с незнакомых ресурсов и использовать антивирусное программное обеспечение.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
ETHZilla продала ETH на $40 млн для выкупа акций
Ethereum-казначейство ETHZilla реализовало ETH на $40 млн, чтобы выкупить собственные акции компании. Эта операция направлена на укрепление позиций компании на рынке.
Партнер Multicoin удалил твит о запуске Bitwise SOL Staking ETF
Управляющий партнер Multicoin Capital Кайл Самани удалил твит о скором запуске Bitwise SOL Staking ETF, который должен был зарегистрироваться 28 октября. Причина удаления сообщения пока неизвестна.
В Гонконге запустили первый спотовый ETF на Solana с объемом 21,29 млн HKD
Huaxia Solana ETF стал третьим криптовалютным спотовым ETF, одобренным в Гонконге после Bitcoin и Ethereum. В первый день торгов объем составил 11,39 млн HKD, а общая стоимость активов достигла 21,29 млн HKD, что примерно равно 13 461 SOL. ETF поддерживает мультивалютную торговлю и комиссию за управление 0,99%.
Запуск альткоиновых ETF может состояться уже на этой неделе
Аналитик Bloomberg Эрик Балчунас сообщил, что Canary Capital подала документы на запуск ETF по LTC и HBAR, а Bitwise — по SOL. Несмотря на закрытие правительства, слухи указывают на возможный старт этих фондов, включая конверсию Grayscale Solana Trust, в ближайшие дни. Подготовка к запуску продвинулась, и ситуация остается под пристальным вниманием рынка.
Публичная продажа MegaETH привлекла $255 млн за 1,5 часа с пятой переподпиской
Публичная продажа токена MegaETH собрала $255 млн всего за 1,5 часа, что в пять раз превысило установленный лимит в $50 млн. Полная разводненная оценка проекта достигла $5,1 млрд.