Трейдеры лишились $62 млн из-за «отравления» криптоадресов

Трейдеры лишились $62 млн из-за «отравления» криптоадресов

Специалисты по безопасности из ScamSniffer сообщили, что в январе один пользователь потерял $12,2 млн, отправив средства на поддельный адрес, скопированный из истории транзакций. В декабре из-за той же ошибки другой пользователь потерял $50 млн.

В ScamSniffer пояснили, что оба инцидента связаны с так называемым «отравлением» криптоадресов. При этой схеме злоумышленники отслеживают транзакции и создают адреса, визуально похожие на реальные. Затем они отправляют с них «пылевые» переводы на незначительную сумму, из-за чего поддельный адрес появляется в истории операций.

Если пользователь при последующей отправке средств копирует адрес из истории транзакций и не проверяет его полностью, криптовалюта уходит мошеннику. Отменить такую транзакцию невозможно, поэтому средства теряются безвозвратно.

По данным ScamSniffer, распространение этой тактики усилилось после развертывания обновления Эфириума Fusaka в конце 2025 года, направленного на снижение комиссий. Аналитики Coin Metrics отмечают, что после запуска обновления объем «пылевых» транзакций со стейблкоинами в сети Эфириума вырос в два–три раза. Часть таких переводов могла использоваться для подготовки последующих краж.

Помимо «отравления» адресов, исследователи ScamSniffer зафиксировали в январе резкий рост фишинговых атак с подписями. За месяц 4741 пользователь потерял в общей сложности $6,27 млн, что на 207% больше, чем в декабре. Крупнейшими инцидентами стали кражи $3,02 млн из сервисов SLVon и XAUt, а также $1,08 млн из aEthLBTC с использованием вредоносных разрешений increaseAllowance. Такие атаки основаны на обманчивых запросах на транзакции. После их подписания злоумышленники получают доступ к активам и могут выводить средства без дальнейшего подтверждения со стороны пользователя.

В ScamSniffer рекомендовали избегать копирования адресов из истории транзакций, вручную проверять полную строку адреса и использовать сохраненные контакты для регулярных переводов.

Недавно специалисты ScamSniffer раскрыли новый способ кражи сид-фразы у пользователей криптокошелька Phantom Wallet, которых злоумышленники стали атаковать через вредоносные всплывающие окна.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

Уинклвоссы перевели $130 млн в биткоинах на горячие кошельки Gemini

Братья-близнецы Тайлер и Кэмерон Уинклвоссы (Tyler, Cameron Winklevoss), основавшие криптобиржу Gemini, перевели на горячие кошельки своей торговой платформы 1750 биткоинов, выяснили аналитики Arkham Intelligence. Перевод средств, эквивалентных $130 млн, выполнен в два этапа. Сначала прошла небольшая тестовая транзакция на 0,00191 BTC. Вскоре после этого были переведены оставшиеся 1750 BTC. Как правило, перевод цифровых активов на […]

Читать дальше
Bitcoin

К 2030 году сеть Биткоина будут контролировать всего пять майнеров

К 2030 году контролировать большую часть мощности сети Биткоина будут пять крупнейших майнеров, а главным фактором выживания станет доступ к дешевой электроэнергии, говорится в докладе аналитиков майнинг-пула Neopool. Обращаясь к истории индустрии, эксперты напомнили, что в первые годы существования сети добычей первой криптовалюты занимались владельцы домашних компьютеров. Лишь позже им на смену пришли майнинговые пулы, […]

Читать дальше
Bitcoin

Артур Хейс: Hyperliquid — лидер по доходности, HYPE может достичь $150

Сооснователь криптобиржи BitMEX и инвестор Артур Хейс назвал децентрализованную платформу Hyperliquid лидером криптоиндустрии по доходности, если не учитывать эмитентов стейблкоинов. По мнению Хейса, нативный токен платформы — HYPE — может вырасти до $150 к началу осени. Этому, по его словам, может способствовать изменение политики распределения токенов внутри команды разработчиков. В январе и феврале объем монет, […]

Читать дальше