Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 504 Биржи: 1416
Рыночная капитализация: $2 384 456 761 474,05
Объём за 24 ч: $145 986 840 083,926
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
биткоин

В мае 2024 года крупный держатель криптовалют потерял около $68 млн в обернутых биткоинах (WBTC). Они стали целью атаки «по отравлению адресов», в ходе которой злоумышленник обманом заставил кита отправить цифровые активы на неправильный кошелек. Он испортил историю транзакций «вредоносными» похожими адресами.

Суть в том, что злоумышленник отправил несколько переводов потенциальной жертве. Как только крупный держатель скопировал адрес для проведения новой транзакции, его криптовалюта была отправлена преступнику, а не предполагаемому получателю. Исследователи Halborn рассказали, что данный метод стал массово распространяться в 2023. Тогда пользователи MetaMask впервые сообщили о существовании мошенников, «подражающих адресам».

Адреса блокчейна обычно представляются в виде длинных строк шестнадцатеричных чисел, и каждый вариант представляет собой потенциальный кошелек. Это означает, что опечатка при вводе назначения для транзакции может привести к отправке криптовалюты неправильному получателю. Поскольку подавляющее большинство адресов не используются, это также способно стать причиной того, что цифровые активы будут потеряны навсегда.

При слепом копировании адресов важно убедиться, что для выполнении транзакции использован правильный. Делая повторные переводы пользователь может просто взять его из своей истории транзакций. Киберпреступники знают об этом и стараются заполнить список похожими кошельками, имитирующими доверенные.

Именно это произошло в случае с криптокитом, потерявшим в результате атаки $68 млн в обернутых биткоинах. В отличие от многих других типов мошенничества, для обмана «по отравлению адресов» не используются уязвимости смарт-контрактов или фишинговые электронные письма. Все строится на расчете во невнимательности отправителя.

Специалисты рекомендуют тщательно проверять больше символов адреса получателя. Если есть определенные кошельки, на которые часто совершаются транзакции, необходимо надежно хранить их в менеджере паролей. Кроме того нужно отправить тестовую транзакцию, особенно при переводе больших объемов криптовалюты.

 

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
YZi Labs вложит $100 миллионов в BNB Holdings Fund от HashGlobal
YZi Labs объявила об инвестициях на $100 миллионов в институциональную версию фонда доходности BNB от HashGlobal — BNB Holdings Fund.
Серебро подешевело на 10% за день, золото просело почти на $100
Спотовое серебро упало на 10% и торгуется по $80,28 за унцию. Спотовое золото в моменте потеряло почти $100, опустившись ниже $5170 за унцию, снижение за день составило 2,94%. Спотовый палладий снизился на 6,00% и торгуется по $1668,23 за унцию.
Спотовая цена на серебро за день упала на 8%
По данным Bitget, спотовая цена на серебро за сутки снизилась на 8% и опустилась ниже $82 за унцию.
Европейские фондовые индексы продолжили падение 3 марта
3 марта основные европейские рынки снова ушли в минус: немецкий индекс DAX за день снизился на 4%, Euro Stoxx 50 — на 3,7%. Британский FTSE 100 и французский CAC 40 потеряли по 3%.
Инвестпартнер YZi Labs Дана Хоу покинула компанию после почти 4 лет работы
Инвестиционный партнер YZi Labs Дана Хоу сообщила в Twitter, что уходит из компании, где проработала почти 4 года. Ранее она работала в Alibaba и Kuaishou, а также была макростратегом в Goldman Sachs.