Фишинговые атаки в криптопространстве приобретают всё более изощренный характер. Последняя жертва потеряла $2,6 млн в USDT из-за методов «отравления» адреса и нулевых транзакций. В течение трёх часов злоумышленники вывели средства двумя операциями — на $843 000 и $1,75 млн.
Атака началась с безвредной на первый взгляд транзакции — нулевого перевода с адреса, внешне схожего с настоящим. Она попала в историю кошелька жертвы. Позже пользователь, полагая, что это один из его прошлых адресов, совершил реальный перевод на подставной аккаунт.
Эта форма социальной инженерии базируется на визуальной схожести кошельков и привычке пользователей сверять лишь первые и последние символы. На фоне роста активности подобных атак хакеры зарабатывают миллионы — в марте, по данным Cyvers, эта схема принесла $1,2 млн.
Вывод один: не доверяйте истории транзакций и не копируйте адреса на автомате. Используйте верифицированные источники и инструменты вроде адресных меток.

Добавить комментарий