Трейдеры лишились $62 млн из-за «отравления» криптоадресов

Трейдеры лишились $62 млн из-за «отравления» криптоадресов

Специалисты по безопасности из ScamSniffer сообщили, что в январе один пользователь потерял $12,2 млн, отправив средства на поддельный адрес, скопированный из истории транзакций. В декабре из-за той же ошибки другой пользователь потерял $50 млн.

В ScamSniffer пояснили, что оба инцидента связаны с так называемым «отравлением» криптоадресов. При этой схеме злоумышленники отслеживают транзакции и создают адреса, визуально похожие на реальные. Затем они отправляют с них «пылевые» переводы на незначительную сумму, из-за чего поддельный адрес появляется в истории операций.

Если пользователь при последующей отправке средств копирует адрес из истории транзакций и не проверяет его полностью, криптовалюта уходит мошеннику. Отменить такую транзакцию невозможно, поэтому средства теряются безвозвратно.

По данным ScamSniffer, распространение этой тактики усилилось после развертывания обновления Эфириума Fusaka в конце 2025 года, направленного на снижение комиссий. Аналитики Coin Metrics отмечают, что после запуска обновления объем «пылевых» транзакций со стейблкоинами в сети Эфириума вырос в два–три раза. Часть таких переводов могла использоваться для подготовки последующих краж.

Помимо «отравления» адресов, исследователи ScamSniffer зафиксировали в январе резкий рост фишинговых атак с подписями. За месяц 4741 пользователь потерял в общей сложности $6,27 млн, что на 207% больше, чем в декабре. Крупнейшими инцидентами стали кражи $3,02 млн из сервисов SLVon и XAUt, а также $1,08 млн из aEthLBTC с использованием вредоносных разрешений increaseAllowance. Такие атаки основаны на обманчивых запросах на транзакции. После их подписания злоумышленники получают доступ к активам и могут выводить средства без дальнейшего подтверждения со стороны пользователя.

В ScamSniffer рекомендовали избегать копирования адресов из истории транзакций, вручную проверять полную строку адреса и использовать сохраненные контакты для регулярных переводов.

Недавно специалисты ScamSniffer раскрыли новый способ кражи сид-фразы у пользователей криптокошелька Phantom Wallet, которых злоумышленники стали атаковать через вредоносные всплывающие окна.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

Kraken снова сообщает о сбоях при выводе средств

Второй раз за сутки биржа Kraken сообщила о проблемах со службой: во вторник пользователи не смогли вывести средства. Оповещение появилось вскоре после 14:00 UTC. Kraken определила причину сбоя, но не назвала сроки устранения, не уточнила, какие монеты затронуты, и не раскрыла подробности произошедшего. Сбои при вводе и выводе на Kraken Под «фандингом» биржа понимает движение […]

Читать дальше
Bitcoin

Сакс обвинил Бутерина в подрыве доверия к ИИ

Венчурный инвестор Дэвид Сакс выступил с критикой в адрес сооснователя Ethereum Виталика Бутерина, обвинив его и других миллиардеров в искусственном раздувании паники вокруг искусственного интеллекта (ИИ). Выступая в подкасте All-In, Сакс сказал, что скоординированные усилия и огромные финансовые вливания со стороны сторонников движения «эффективного альтруизма» наносят серьёзный ущерб технологическому прогрессу и формируют негативное общественное мнение […]

Читать дальше
Bitcoin

Глава F2Pool усомнился в справедливости роста Zcash

Криптомиллионер и соучредитель одного из крупнейших майнинг-пулов F2Pool Чун Ван заявил, что недавний рост Zcash (ZEC) — это попытка привлечь внимание. По его словам, фундаментальные показатели ZEC не оправдывают то место, которое монета занимает в топе крупнейших криптовалют, пишет РБК Крипто. За последний месяц Zcash выросла в цене на 120% и, обогнав Dogecoin, заняла 10 […]

Читать дальше