Your bank is using your money. You’re getting the scraps.WATCH FREE

フィッシング攻撃は2024年に加速し、年初来で8億ドルの被害

この投稿の内容:

  • Certik は、大規模なフィッシングdentによる 8 億ドル以上の被害を記録しており、攻撃がより巧妙化していることに気づいています。.
  • Web3 プロジェクト、特に DEX とレンディングは、偽装アドレスの標的となることが最も多いです。.
  • バニティアドレスと許可チェックは個人のウォレットを保護できますが、資金を搾取者に送金しないためにはユーザーの注意も重要です。.

フィッシング攻撃は2024年も衰えることなく、特に過去3ヶ月間は継続して発生しました。Certikは、今年これまでの損失額を8億ドルと集計しています。. 

悪意のあるリンクを介した攻撃により、記録的な数の大規模dentが発生しました。Certikによると、今年に入ってからのフィッシング攻撃による損失は8億ドルに上ります。暗号資産市場の上昇に伴い、攻撃額はさらに増加し​​ました。10月には合計26件の重大な攻撃が発生し、11月中旬までに7件の攻撃が発生しています。. 

フィッシング攻撃やアドレスポイズニング攻撃の中には、時折大規模なウォレットを標的とし、より深刻な損失をもたらすものもあります。しかし、この攻撃モデルは、広範囲に拡散し、可能な限り多くのウォレットへの攻撃を行うことに依存しています。偽造アドレスを使った詐欺はほぼ毎日発生しており、時には個人の保有資産の相当額を流出させることもあります。最近の事例では、ポイズニングされたアドレスが中央集権型取引所の正規のウォレットを偽装しました。. 

より洗練されたウォレットドレイン攻撃は、テスト攻撃を特徴としています。最近、別のアドレスが11万ドル以上を失いました。これは、悪意のあるウォレットがを偽装して元のトランザクションを偽装したためです。詐欺師のウォレットは、ユーザーが全額を送金する前に、テストトランザクションのテストさえ通過しました。

  Dogecoin価格予測も参照してください

別のユーザーは、悪意のあるリンクをクリックさせられ、ウォレットから資金を吸い上げるスマートコントラクトへの接続を許可したことで、 trac万ドルを失いました。ウォレットの受信者は、偽のフィッシングウォレットのリストに既に追加されています。他の同様のエクスプロイトと同様に、詐欺師は依然としてTornado Cashtracを隠蔽しています

攻撃のほとんどは Ethereum と Solana エコシステムに集中しており、BTCの損失ははるかに少なかった。Web3、NFT、ミームトークンなどの複数のプロトコルとのやり取りが習慣化しているため、ユーザーはウォレット接続時に許可やプロンプトへの信頼を表明する可能性が高くなった。マルチアセットウォレットも脆弱であり、これがBTC損失の主な原因の一つとなっている。. 

Web3は依然として「アイスフィッシング」攻撃に直面している

Certikは、Web3プロジェクトはいわゆる「アイスフィッシング」と呼ばれる手法に対して特に脆弱であると指摘しました。アイスフィッシングでは、偽造リンク、偽装サイト、あるいはより独創的なツールを用いてリンクを挿入します。これらのリンクはウォレットの承認を必要とし、承認トランザクションを発行します。. 

その後、悪意のある攻撃者はウォレットが開かれるとすぐにトランザクションを開始できます。許可が取り消されるまで、フィッシングリンクに接続されたウォレットは脆弱な状態のままです。Certikは、サードパーティのリンクではなく、正規のツールでウォレットの承認を確認するようユーザーに警告しています。Etherscanのトークン承認プロトコルは、疑わしいリンクの取り消しに役立ちます。

分散型取引所とレンディングプロトコルは、最も広く攻撃され、なりすましの被害を受けているアプリです。DEXの活動

  Solanaもご覧ください:市場の下落傾向が続く中、SOLは29.85ドルの安値まで下落しました。

Certikはウォレット詐欺を他のエクスプロイトから除外しています。10月は大規模なハッキングや攻撃は減少しましたが、ウォレット詐欺は件数と被害額の両方において、例年通りの高い水準を維持しました。. 

Certikはバニティアドレスの使用を提案

より認識しやすいアドレスを作成する方法の一つは、バニティ文字列を作成することです。ウォレットを生成するツールは、目的の数字文字列を含む正しいアドレスを生成するまで、複数回の試行を繰り返す必要があります。. 

バニティアドレスも偽装可能ですが、その確率は低くなります。Certikは、一部の偽装ウォレットが、中央に任意の文字列を含むバニティアドレス

1Inch DEXアグリゲーターのような広く利用されている他のサービスでは、入金を容易にするために、アドレス詐欺師のアドレスは受取先の一つですが、より小さなハウスを持つ新しいアドレスが常に追加されています。

リスクの高いアドレスは、多くの場合「偽のフィッシング」と分類されますが、それは複数回報告された後にのみ行われます。その他のフラグが付けられたアドレスには、ゼロサム取引が含まれています。詐欺師は、ゼロ価値トークンのフラグを回避するために、正当な金額のUSDTも送金します。この詐欺は、エンドユーザーが取引履歴からアドレスをコピーすることに依拠しています。.

利用限度額なしの仮想通貨カード。3%のcashバックと即時モバイル決済が利用できます。Ether.fiカードを今すぐ入手しましょう。

共有リンク:

免責事項。提供される情報は取引アドバイスではありません。Cryptopolitan.comCryptopolitanこのページで提供される情報に基づいて行われた投資について一切の責任を負いません。dent調査や資格のある専門家への相談をtronお勧めします

最も読まれている

最も読まれている記事を読み込んでいます...

暗号通貨の最新ニュースを毎日メールで受け取りましょう

編集者の選択

編集者のおすすめ記事を読み込んでいます...

- 常に先を行く暗号通貨ニュースレター -

市場の動きは速い。.

私たちはより速く動きます。.

Cryptopolitan Daily を購読すると、タイムリーで鋭敏かつ関連性の高い暗号通貨の洞察が直接受信箱に届きます。.

今すぐ参加して、
見逃さないようにしましょう。

入って、事実を知り、
前に進みましょう。

CryptoPolitanを購読する