Пользователи Safe Wallet потеряли $2 миллионов мошенникам за одну неделю

- Пользователи Safe Wallet потеряли около $2 млн мошенникам за последнюю неделю.
- Использование уязвимостей в криптопространстве.
Энтузиасты криптовалют все чаще оказываются в зоне риска, поскольку продвинутый хакер использует технику, известную как «отравление адресов», что привело к совокупным убыткам, превышающим 5 миллионов долларов за последние четыре месяца. Атакующий, идентифицированный как тот же человек, ответственный за недавнюю высокопрофильную атаку на Florence Finance, усилил деятельность против пользователей Safe Wallet. Только за последнюю неделю около десяти кошельков Safe Wallet стали жертвами этого метода, что привело к убыткам, превышающим 2 миллиона долларов, и общее число жертв достигло 21 человека.
Хакеры вывели средства из десяти кошельков Safe Wallet
Отравление адресов — это тактика киберугроз, при которой злоумышленник создает поддельный адрес, похожий на тот, который часто использует целевая жертва. Обычно мошеннический адрес имеет похожие начальные и конечные символы. Хакер инициирует небольшую криптовалютную перевод с созданного кошелька на счет жертвы, эффективно «отравляя» историю транзакций. В результате не подозревающий об этом жертва может случайно скопировать ложный адрес из своей истории транзакций, что приведет к отправке средств на кошелек хакера вместо предполагаемого получателя.
Данные, собранные Scam Sniffer из Dune Analytics, показывают, что тот же хакер использовал этот метод для кражи не менее 5 миллионов долларов у 21 жертвы за последние четыре месяца. Примечательно, что одна из жертв имела 10 миллионов долларов в криптовалюте в кошельке Safe Wallet, но понесла убытки в размере 400 000 долларов, что подчеркивает серьезность угрозы. Тактика хакера выходит за рамки нацеливания на кошельки Safe Wallet, что продемонстрировано атакой 30 ноября на Florence Finance, в результате которой убытки составили 1,45 миллиона долларов.
Эксплуатация уязвимостей в криптопространстве
Фирма по безопасности блокчейна PeckShield раскрыла способность атакующего обманывать протокол, используя адреса с одинаковыми префиксами и суффиксами, что отражает методологию отравления адресов, наблюдавшуюся в других атаках. Отравление адресов усугубляется эксплуатацией функции Solidity Ethereum «Create2», уязвимость которой была впервые сообщена Scam Sniffer в ноябре. Хакеры используют «Create2» для обхода предупреждений безопасности кошельков, что способствовало краже примерно 60 миллионов долларов у почти 100 000 жертв за шесть месяцев.
Create2 предварительно вычисляет адреса контрактов, позволяя злоумышленникам генерировать новые адреса, которые тесно напоминают адреса их жертв. Как только жертва неосознанно авторизует поддельную подпись или запрос на перевод, адреса мошенников разворачиваются, что приводит к значительным финансовым потерям. Эксперты по безопасности из SlowMist сообщили, что группа использует функцию Create2 с августа, украв почти 3 миллиона долларов активов у 11 жертв. В одном случае жертва понесла убытки до 1,6 миллиона долларов.
Постоянная эксплуатация уязвимости Create2 подчеркивает критическую необходимость усиления мер безопасности в сфере криптовалют. По мере того как мастерство хакера в атаках с использованием отравления адресов продолжает развиваться, пользователям криптовалют необходимо оставаться начеку. Соблюдение лучших практик, таких как проверка деталей транзакций и использование безопасных кошельков, становится крайне важным для снижения риска стать жертвой этих все более сложных атак. Кроме того, сотрудничество внутри сообщества криптовалют необходимо для разработки и внедрения надежных протоколов безопасности. Эти меры помогут защитить пользователей от растущих угроз в динамичном ландшафте цифровых активов.
Не просто читайте новости о криптовалютах. Понимайте их. Подпишитесь на нашу рассылку. Это бесплатно.
Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.
Овотунсе Адебайо
Адебайо — писатель с четырёхлетним опытом работы в сфере криптовалют. Он окончил Университет Лагоса, где изучал городское и региональное планирование. Адебайо работал в Tokenhell и CryptoTicker, освещая новости криптовалют и финтеха. В настоящее время он является новостным автором в Cryptopolitan.















