Трейдеры лишились $62 млн из-за «отравления» криптоадресов

Трейдеры лишились $62 млн из-за «отравления» криптоадресов

Специалисты по безопасности из ScamSniffer сообщили, что в январе один пользователь потерял $12,2 млн, отправив средства на поддельный адрес, скопированный из истории транзакций. В декабре из-за той же ошибки другой пользователь потерял $50 млн.

В ScamSniffer пояснили, что оба инцидента связаны с так называемым «отравлением» криптоадресов. При этой схеме злоумышленники отслеживают транзакции и создают адреса, визуально похожие на реальные. Затем они отправляют с них «пылевые» переводы на незначительную сумму, из-за чего поддельный адрес появляется в истории операций.

Если пользователь при последующей отправке средств копирует адрес из истории транзакций и не проверяет его полностью, криптовалюта уходит мошеннику. Отменить такую транзакцию невозможно, поэтому средства теряются безвозвратно.

По данным ScamSniffer, распространение этой тактики усилилось после развертывания обновления Эфириума Fusaka в конце 2025 года, направленного на снижение комиссий. Аналитики Coin Metrics отмечают, что после запуска обновления объем «пылевых» транзакций со стейблкоинами в сети Эфириума вырос в два–три раза. Часть таких переводов могла использоваться для подготовки последующих краж.

Помимо «отравления» адресов, исследователи ScamSniffer зафиксировали в январе резкий рост фишинговых атак с подписями. За месяц 4741 пользователь потерял в общей сложности $6,27 млн, что на 207% больше, чем в декабре. Крупнейшими инцидентами стали кражи $3,02 млн из сервисов SLVon и XAUt, а также $1,08 млн из aEthLBTC с использованием вредоносных разрешений increaseAllowance. Такие атаки основаны на обманчивых запросах на транзакции. После их подписания злоумышленники получают доступ к активам и могут выводить средства без дальнейшего подтверждения со стороны пользователя.

В ScamSniffer рекомендовали избегать копирования адресов из истории транзакций, вручную проверять полную строку адреса и использовать сохраненные контакты для регулярных переводов.

Недавно специалисты ScamSniffer раскрыли новый способ кражи сид-фразы у пользователей криптокошелька Phantom Wallet, которых злоумышленники стали атаковать через вредоносные всплывающие окна.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

Биткоин-активы Tesla выросли на $122,6 млн за неделю

На фоне резкого роста курса биткоина рыночная стоимость принадлежащей компании Tesla Илона Маска первой криптовалюты выросла за одну неделю на $122,62 млн и приблизилась к $1 млрд. Во владении производителя электрокаров находится 11 509 BTC, стоимость которых сейчас составляет $994,9 млн, показывает Arkham Intelligence. Неделю назад эти активы оценивались примерно в $872,28 млн. Сейчас компании […]

Читать дальше
Bitcoin

ЦБ выступил против некастодиальных криптокошельков для россиян

Банк России выступил против того, чтобы граждане использовали некастодиальные криптокошельки. Это легкий, но не ответственный подход, считают в ЦБ. Такую позицию высказал первый зампред Банка России Владимир Чистюхин на Биржевом форуме Московской биржи, передает корреспондент РБК. Чистюхин рассказал, что регулятор хочет сохранить ответственность за посредниками в том же виде, как это работает и по другим […]

Читать дальше
Bitcoin

Grayscale: $58 тыс. — дно биткоина, пора инвестировать

Глава аналитического отдела инвесткомпании Grayscale Зак Пэндл по-прежнему считает, что падение биткоина примерно до $58 тыс. в конце июня стало минимумом текущей медвежьей фазы. По его словам, Grayscale теперь дает клиентам зеленый свет на инвестиции в криптоактивы, рассказал он в интервью The Block, сообщает РБК Крипто. Минимальной цены в этом году курс биткоина достиг 1 […]

Читать дальше