Криптоинвесторы столкнулись с атаками «ледяного фишинга»

Криптоинвесторы столкнулись с атаками «ледяного фишинга»

Злоумышленники стали активно использовать атаки «ледяного фишинга» для кражи криптовалюты с кошельков инвесторов. Об этом в блоге сообщили эксперты CertiK. Аналитики отмечают, что подобные атаки представляют большую угрозу для любителей децентрализованных финансов (DeFi).

Риск обусловливается тем, что злоумышленники охотятся за правами доступа при взаимодействии с кошельками жертвы. Любой смарт-контракт на рынке DeFi тоже взаимодействует с кошельком инвестора через запрос на права доступа.

Первая стадия «ледяного фишинга» начинается с выдачи кошельком жертвы разрешения на перевод токенов через смарт-контракт. На изображении ниже видно, что по итогам операции кошелек жертвы (0x0d2e) выдал разрешение смарт-контракту от Tether на взаимодействие USDT с адресом злоумышленника (0x4632).

Криптоинвесторы столкнулись с атаками «ледяного фишинга»

Затем злоумышленник (0x4632) отправил запрос на смарт-контракт от Tether для перевода USDT с кошелька жертвы (0x0d2e) на свой адрес (0x9ca3).

Криптоинвесторы столкнулись с атаками «ледяного фишинга»

Для проверки выданных разрешений прав доступа пользователи могут использовать сервис Etherscan. В блоке «More Info» необходимо в выпадающем списке выбрать пункт «Token Approvals».

Криптоинвесторы столкнулись с атаками «ледяного фишинга»

Если замечен адрес, который пользователь узнать не может, то в CertiK настоятельно рекомендуют отозвать выданные разрешения. Для отзыва прав доступа пользователю по адресу etherscan.io/tokenapprovalchecker достаточно подключить свой кошелек > перейти на вкладки ERC-20, ERC-721 или ERC-1155 > найти адрес для отзыва прав доступа.

Масштаб атак «ледяного фишинга» остается неизвестен, однако в CertiK считают, что подобные схемы представляют большую угрозу для Web3-сообщества.

В середине ноября аналитики фирмы по IT-безопасности Positive Technologies выяснили, что подавляющее большинство российских компаний не могут помешать киберзлоумышленнику преодолеть сетевой периметр и проникнуть во внутреннюю сеть.

Во всех исследуемых Positive Technologies организациях доказана возможность несанкционированного получения прав доступа администратора. Еще в 85% доказаны недостатки парольной политики, а 60% компаний имеют критические уязвимости, выяснили исследователи.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

У Binance появился инструмент для расчета налогов

Криптоиндустрия постепенно выходит из серой зоны, медленно, но последовательно приобретая характеристики более регулируемой и легальной отрасли. С приходом регуляторов становится актуальной и тема налогообложения участников криптоиндустрии. Крупнейшая криптобиржа Binance решила помочь своим пользователям разобраться с этим непростым делом. Binance представила полезный инструмент Платить налоги — наш гражданский долг. Однако на практике это занятие может оказаться очень замысловатым процессом. Для этого […]

Читать дальше
Bitcoin

Эксперты прокомментировали падение цены биткоина ниже $23 000

Курс биткоина опустился ниже $23 тыс. По состоянию на 19:00 мск первая криптовалюта торгуется на уровне в $22,8 тыс. По данным CoinGecko, за сутки актив подешевел на 0,7%, пишет РБК Крипто. Стоимость биткоина снизилась на $1,3 тыс. после того, как вечером в пятницу, 3 февраля, она поднималась выше $24 тыс. Монета не смогла удержаться около […]

Читать дальше
Bitcoin

Trust Wallet временно остановили вывод USDT в сети Tron

6 февраля разработчики криптовалютного кошелька Trust Wallet сообщили о проблемах с выводом USDT в сети Tron. В приложении появилась соответствующая плашка. 2 февраля команда Tron предложила пересмотреть модель расчета комиссий. Она предусматривает внедрение механизма для динамического регулирования энергопотребления в контрактах, в том числе в целях борьбы с «малоценными или мошенническими транзакциями». Инициативу поддержали большинством голосов (22 — […]

Читать дальше