Криптоинвесторы столкнулись с атаками «ледяного фишинга»

Криптоинвесторы столкнулись с атаками «ледяного фишинга»

Злоумышленники стали активно использовать атаки «ледяного фишинга» для кражи криптовалюты с кошельков инвесторов. Об этом в блоге сообщили эксперты CertiK. Аналитики отмечают, что подобные атаки представляют большую угрозу для любителей децентрализованных финансов (DeFi).

Риск обусловливается тем, что злоумышленники охотятся за правами доступа при взаимодействии с кошельками жертвы. Любой смарт-контракт на рынке DeFi тоже взаимодействует с кошельком инвестора через запрос на права доступа.

Первая стадия «ледяного фишинга» начинается с выдачи кошельком жертвы разрешения на перевод токенов через смарт-контракт. На изображении ниже видно, что по итогам операции кошелек жертвы (0x0d2e) выдал разрешение смарт-контракту от Tether на взаимодействие USDT с адресом злоумышленника (0x4632).

Криптоинвесторы столкнулись с атаками «ледяного фишинга»

Затем злоумышленник (0x4632) отправил запрос на смарт-контракт от Tether для перевода USDT с кошелька жертвы (0x0d2e) на свой адрес (0x9ca3).

Криптоинвесторы столкнулись с атаками «ледяного фишинга»

Для проверки выданных разрешений прав доступа пользователи могут использовать сервис Etherscan. В блоке «More Info» необходимо в выпадающем списке выбрать пункт «Token Approvals».

Криптоинвесторы столкнулись с атаками «ледяного фишинга»

Если замечен адрес, который пользователь узнать не может, то в CertiK настоятельно рекомендуют отозвать выданные разрешения. Для отзыва прав доступа пользователю по адресу etherscan.io/tokenapprovalchecker достаточно подключить свой кошелек > перейти на вкладки ERC-20, ERC-721 или ERC-1155 > найти адрес для отзыва прав доступа.

Масштаб атак «ледяного фишинга» остается неизвестен, однако в CertiK считают, что подобные схемы представляют большую угрозу для Web3-сообщества.

В середине ноября аналитики фирмы по IT-безопасности Positive Technologies выяснили, что подавляющее большинство российских компаний не могут помешать киберзлоумышленнику преодолеть сетевой периметр и проникнуть во внутреннюю сеть.

Во всех исследуемых Positive Technologies организациях доказана возможность несанкционированного получения прав доступа администратора. Еще в 85% доказаны недостатки парольной политики, а 60% компаний имеют критические уязвимости, выяснили исследователи.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

Почему поднялась цена биткоина?

20 октября курс биткоина (BTC) второй раз за неделю достиг $30 тыс. В понедельник, 16 октября, курс биткоина в моменте взлетел до $30 тыс. на фоне слуха об одобрении спотового биржевого фонда (ETF) от компании BlackRock. Практически сразу сообщение было опровергнуто, и цена ВТС обвалилась к $28 тыс. Несмотря на то что рынок в первый раз «подскочил» на ложных новостях, […]

Читать дальше
Bitcoin

Японцы выстроились в очередь за Worldcoin

Глава OpenAI Сэм Альтман поделился видео из Японии с длинной очередью желающих отсканировать сетчатку глаза в обмен на токены проекта Worldcoin (WLD). После идентификации биометрическим способом пользователи получают 25 WLD (~$55 по курсу на момент написания). Сканирование происходит с помощью устройства Orb. «Один человек проходит верификацию каждые восемь секунд», — заявил Альтман.  Основной продукт проекта — протокол World […]

Читать дальше
Bitcoin

Осталось 29 дней до халвинга Litecoin

Монета сети Litecoin (LTC) в пятницу преодолела ключевой психологический уровень в $100. Это случилось впервые с середины апреля. При этом сам блокчейн показывает всплеск сетевой активности и упоминаний в соцсетях. Причиной ажиотажа стал грядущий халвинг Litecoin, который состоится через 29 дней. В долгосрочной перспективе это считается катализатором роста для курса LTC. После халвинга текущая награда […]

Читать дальше