Мошенники лишили пользователя $2,6 млн, используя «нулевые переводы»

Мошенники лишили пользователя $2,6 млн, используя «нулевые переводы»

Пользователь потерял $2,6 млн в USDT из-за двух фишинговых атак, которые злоумышленники совершили в течение трех часов. Об этом сообщили аналитики Cyvers.

Сумма первой транзакции составила 843 000 USDT, через три часа преступники получили еще 1,75 млн USDT. Они использовали механизм «нулевых переводов». Мошенники имитировали отправку токенов с кошелька жертвы на поддельный адрес, но сумма транзакции была нулевой.

Такие операции не требуют подтверждения приватным ключом, но отображаются в истории переводов. Пользователь принимает поддельный адрес за доверенный и отправляет реальные средства злоумышленникам.

Тактика «нулевых переводов» — новый способ «отравления» криптоадресов. Это вид мошенничества, при котором злоумышленники отправляют жертве небольшие суммы с адреса, схожего с настоящим. Обычно совпадают первые и последние символы кошелька — именно на них пользователи чаще всего обращают внимание перед отправкой средств.

Цель атаки — обманом заставить жертву перевести средства на адрес злоумышленников. Как правило, на подобное попадаются люди, которые копируют адрес из истории транзакций.

В марте «отравление» криптоадресов принесло хакерам $1,2 млн за три недели. 20 февраля одна из жертв лишилась $763 662.

Для борьбы с «отравлением» компании Trugard и Webacy разработали ИИ-систему для детектирования атак. Тесты показали 97% точности.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

ЦБ предложил правила для стейблкоинов: контроль государства

Банк России предложил правила регулирования стейблкоинов. Главная идея — чтобы все операции проходили под контролем государства, следует из доклада ЦБ «Стейблкоины: направления развития в России». ЦБ допускает, что стабильные токены могут быть привязаны как к рублю, так и к иностранной валюте. В случае с иностранной валютой регулятор хочет обязать эмитентов стейблкоинов обменивать монеты на рубли […]

Читать дальше
Bitcoin

Polymarket потерял почти $3 млн из-за подмены скрипта

Неизвестные похитили $2,94 млн у как минимум 11 пользователей крупнейшей в мире децентрализованной платформы предсказаний Polymarket. Атаку отследили аналитики компании PeckShield. Причиной инцидента специалисты по безопасности называют не уязвимость смарт-контрактов Polymarket, но компрометацию стороннего поставщика, отвечавшего за один из элементов веб-интерфейса платформы. Через него злоумышленники добавили на официальный сайт вредоносный скрипт. При посещении Polymarket пользователи […]

Читать дальше
Bitcoin

Сотрудник Slash спустил $81 000 за неделю на мем-игру

Сотрудник финтех-стартапа Slash с оценкой $1,4 млрд за неделю потратил более $81 000 на ИИ-токены, создавая мем-игру. Поводом стало то, что неделей ранее компания призвала сотрудников активнее использовать ИИ для написания кода. Руководитель направления стратегических вертикалей компании Николя Брийанте воспринял этот призыв всерьез . Он провел целый день, используя Claude для создания играбельного шутера под […]

Читать дальше