Небезпека фішингу через втрату $11 млн

Небезпека фішингу через втрату $11 млн

7

Користувач втратив $11 мільйонів через криптовалютне шахрайство

За даними Scam Sniffer, жертва втратила понад $11 мільйонів вартості токенів aEthMKR та Pendle USDe після підписання кількох фішингових дозволів.

Зазначено, що жертва є делегатом управління MakerDAO, за даними Arkham Intelligence.

Як зазначає компанія з безпеки блокчейну SlowMist, жертви можуть стикнутися зі значними втратами через ризики підпису.

Дозвіл, який був активований за допомогою EIP-2612, робить можливим видалення необхідності попередньої авторизації при взаємодії з розумними контрактами.

Зокрема, функціонал дозволяє генерувати авторизаційні підписи без покладанняся на транзакції на ланцюжку блоків.

Потенційні жертви можуть підписувати дозвіл для шкідливого веб-сайту, не транслюючи його на блокчейн. Оскільки наявність підпису є достатньою для надання авторизації, дозвіл несе значний ризик, за словами SlowMist.

Злочинці можуть потенційно обманути своїх жертв, видаючи себе за легітимний веб-сайт.

Визначення, чи скомпрометований підпис чи ні, може бути складним через те, що транзакції відбуваються поза ланцюжком. `З нашого розуміння, деякі гаманці декодують і показують інформацію про підпис для затвердження спроб фішингу авторизації, але відсутні достатні попередження щодо фішингу підписів дозволів, що створює вищі ризики для користувачів`, - заявила компанія.

Закриття PopeyeTools: влада США завдала удару по ринку кіберзлочинності та арештувала злочинців
Закриття PopeyeTools: влада США завдала удару по ринку кіберзлочинності та арештувала злочинців
DOJ закрив ринок PopeyeTools, де торгували вкраденими картками. Арештовано домени та відновлено $283,000 у криптоактивах. Троє осіб обвинувачуються у шахрайстві. ⚖️💻💰🚫🔒
Переглянути
Загроза отруєння коду штучного інтелекту: ChatGPT рекомендує шахрайський API, внаслідок якого користувач втрачає 2500 доларів у криптовалютах.
Загроза отруєння коду штучного інтелекту: ChatGPT рекомендує шахрайський API, внаслідок якого користувач втрачає 2500 доларів у криптовалютах.
ChatGPT потрапив під загрозу отруєння коду ШІ після шахрайських рекомендацій API, що призвело до крадіжки 2500 доларів у крипто-трейдера. 🚨💸 Зростають ризики для користувачів. ⚠️
Переглянути
Upbit повертає 6 мільйонів доларів жертвам телефону шахрайства, демонструючи прихильність до захисту активів користувачів
Upbit повертає 6 мільйонів доларів жертвам телефону шахрайства, демонструючи прихильність до захисту активів користувачів
Upbit повернула 8,5 млрд вон (6,07 млн $) 380 жертвам шахрайства, блокуючи шахрайські транзакції. Це свідчить про серйозність захисту користувачів у світі крипто. 🔒💰🚫
Переглянути
Уразливість Apple загрожує користувачам: можливий витік криптовалют через шкідливий JavaScript
Уразливість Apple загрожує користувачам: можливий витік криптовалют через шкідливий JavaScript
Apple підтвердила вразливість, яка може загрожувати користувачам Mac та iPhone, дозволяючи зловмисникам отримати доступ до чутливих даних. Рекомендується терміново оновити пристрої! 🔒💻🚀
Переглянути