Новая криптоугроза: хакеры используют возможности Ethereum для мошенничества

- Хакеры используют опкод CREATE2 сети Ethereum , изначально предназначенный для предварительного определения адресовtrac.
- Эта практика привела к значительным финансовым убыткам, в частности, один из самых известных случаев связан с потерей пользователем токенов GMX на сумму 927 000 долларов.
- Согласно отчету по безопасности, мошеннические схемы составили 28% от общего объема убытков инвесторов в первом полугодии 2023 года, достигнув суммы в 184,17 миллиона долларов.
В криптовалютном пространстве наблюдается тревожная тенденция: хакеры начали использовать уязвимости в коде операции CREATE2 сети Ethereum , обходя функции безопасности некоторых кошельков и приводя к значительным убыткам для инвесторов. Компания Scam Sniffer, специализирующаяся на безопасности блокчейна, обратила внимание на эту проблему, выявив тревожную тенденцию среди киберпреступников.
Опкод CREATE2, первоначально разработанный для прогнозирования адресаtracдо его развертывания, нашел непредусмотренное применение в руках мошенников. В частности, эта функция используется популярной децентрализованной биржей Uniswap для создания парныхtrac. Однако киберпреступники теперь используют эту возможность для генерации новых адресов со вредоносной подписью, обходя проверки безопасности.
Эта уязвимость в системе безопасности приводит к тому, что ничего не подозревающие инвесторы подписывают соглашения, позволяющие осуществлять несанкционированные переводы средств. Яркий пример, предоставленный Scam Sniffer, касается пользователя по имени Джон Доу, который потерял 927 000 долларов в токенах GMX после того, как по ошибке авторизовал транзакцию «сигнального перевода». Этотdent подчеркивает растущую изощренность подобных мошеннических схем.
Расследования Scam Sniffer, дополненные данными от компании SlowMist, специализирующейся на безопасности блокчейна, выявили тревожную статистику. Основная группа мошенников, использующих CREATE2 для опустошения кошельков, за шесть месяцев украла около 60 миллионов долларов, обманув почти 99 000 жертв. Другая группа,dentс помощью тактики отравления адресов, с августа украла около 3 миллионов долларов у 11 жертв, при этом один человек потерял 1,6 миллиона долларов.
Эти разоблачения подчеркивают меняющуюся картину угроз в сфере криптовалют. Действительно, отчет FootPrint x Boesin о безопасности за первое полугодие 2023 года рисует мрачную картину: на мошеннические схемы пришлось 28% от общего объема убытков инвесторов, что составляет 184,17 миллиона долларов только за первое полугодие.
За последние 48 часов Scam Sniffer зафиксировал два крупных мошенническихdent, в результате которых жертвы потеряли 468 000 долларов. Эти события подчеркивают сохраняющуюся проблему обеспечения криптографической безопасности и необходимость постоянной бдительности со стороны пользователей криптовалют.
В условиях, когда индустрия борется с этими изощренными угрозами, результаты исследования Scam Sniffer являются ярким напоминанием о продолжающейся борьбе между инновациями и эксплуатацией в сфере цифровых финансов. В заключение своего отчета компания призывает криптосообщество проявлять повышенную осторожность и проверять все транзакции, признавая, что цикл обнаружения и противодействия в сфере безопасности криптовалют представляет собой постоянную и постоянно развивающуюся проблему.
Самые умные криптоаналитики уже читают нашу рассылку. Хотите присоединиться? Вступайте в их ряды.
Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, совершенные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Мутума Максвелл
Максвелл особенно enjписать статьи о блокчейне и криптовалютах. Он начал вести блог в 2020 году, позже сосредоточившись на мире криптовалют. Его жизненная цель — познакомить людей во всем мире с концепцией децентрализации.
КУРС
- Какие криптовалюты могут принести вам деньги?
- Как повысить безопасность своего кошелька (и какие из них действительно стоит использовать)
- Малоизвестные инвестиционные стратегии, используемые профессионалами
- Как начать инвестировать в криптовалюту (какие биржи использовать, какую криптовалюту лучше купить и т.д.)














