Мошенничество в DeFi: как мошенники захватывают заброшенные проекты для кражи средств пользователей

Мошенничество в DeFi: как мошенники захватывают заброшенные проекты для кражи средств пользователей

22

Пользователям децентрализованных финансов (DeFi) вчера была подана тревога о новом векторе мошенничества, при котором мошенники захватывают веб-сайты заброшенных проектов, чтобы привлечь бывших пользователей к подписанию вредоносных `дренажных` транзакций.

Предупреждение поступило от 0xngmi, псевдонимированного основателя аналитической платформы DeFiLlama, который подтвердил, что истекшие домены удаляются из платформы и ее браузерного расширения, но призвал пользователей проявлять осторожность.

Эта пассивная тактика отличается от более распространенных методов мошенничества, которые обычно требуют активного участия самих мошенников. Захватывая легитимный URL, мошенники рассчитывают на то, что бывшие пользователи вернутся для взаимодействия с знакомыми веб-сайтами (вероятно, добавленными в закладки, если следовать лучшим практикам) для снятия средств, которые были ранее внесены, когда проект еще был активен.

При отсутствии команды, способной предупредить о компрометации безопасности или заменить вредоносный интерфейс, мало что можно сделать с этими хорошо спланированными ловушками на сайтах DeFi, кроме как внимательно проверять каждую транзакцию перед подписанием.

Один из участников сообщества Maker/Sky указывает, что официальный домен ныне вымершего под-DAO Maker Sakura в настоящее время доступен всего за один цент.

В отличие от закрытых централизованных криптобирж, протоколы DeFi работают непосредственно на блокчейнах, таких как Ethereum или Solana.

Большинство пользователей взаимодействуют с протоколами DeFi через веб-сайт проекта, или фронтенд, удобный интерфейс, который создает транзакции для подписания через криптовалютный кошелек. Технически возможно создавать транзакции с помощью других инструментов, включая блок-эксплореры, такие как Etherscan, но это не распространено.

Неудивительно, что сами фронтенды являются вектором атаки для потенциальных хакеров. Обычный подход, который привел к волне инцидентов прошлым летом, заключается в компрометации официального сайта с помощью социальной инженерии провайдеров DNS.

Сайты обычно клонируются, но транзакции, представленные пользователю, изменяются так, чтобы, например, предоставить одобрения токенов или отправить средства непосредственно атакующему.

Более простая тактика включает аналогичное клонирование легитимных сайтов, но размещение их через похожие URL или зашифрованные, или `поддельные` гиперссылки на X или Google.

Разумеется, некоторые потери на фронтендах вовсе не являются мошенничеством. Скорее, это уязвимости в коде сайта, которые могут быть использованы хакерами. Так произошло в пятничном инциденте с потерей 2.6 миллиона долларов на платформе DeFi-кредитования Morpho, который, к счастью, был предотвращен известным MEV-ботом c0ffeebabe.eth. Атаки на фронтенды — только верхушка айсберга.

Такого рода атаки, которые в целом нацелены на отдельных пользователей, отличаются от других угроз, стоящих перед пользователями платформ DeFi, таких как эксплуатация самих смарт-контрактов и компрометация приватных ключей. Эти проблемы часто приводят к более крупным потерям, когда активы, хранящиеся в контрактах проектов, выкачиваются сразу.

Только на этой неделе оба этих типа инцидентов привели к значительным потерям. Вчера ZKsync объявил, что 5 миллионов токенов ZK, оставшихся после раздачи проекта, были украдены, после того как похоже был скомпрометирован мультиподписанный кошелек 1-of-1.

В понедельник децентрализованная биржа KiloEx потеряла 7.5 миллионов долларов из-за уязвимости в ценовом оракуле проекта.

Еще один риск исходит от самих команд, которые зачастую контролируют огромные объемы токенов своего проекта. Как мы видели за последние несколько дней, команды могут снять ликвидность по прихоти или продать токены на внебиржевом рынке, что может привести к диким колебаниям цен, когда заемные позиции по переоцененным токенам взрываются, или даже сами могут быть взломаны.

Наконец, последняя угроза исходит изнутри и исходит от злонамеренных членов команды, будь то северокорейские infiltratoren или просто `порочный разработчик`, как утверждал The Roar после того, как около 780,000 долларов исчезли через бэкдор ранее сегодня.

Мошенник, конвертировавший миллионы в биткойны для наркоторговцев, приговорен к шести годам тюрьмы
Мошенник, конвертировавший миллионы в биткойны для наркоторговцев, приговорен к шести годам тюрьмы
Трун Нгуен из Массачусетса получил 6 лет за конвертацию более $1 млн в биткойны для мошенников и наркоторговца. Суд обязал вернуть $1.5 млн. Биткойн не дает анонимности! 💰🚫🔍
Просмотреть
Масштабная операция против наркоторговли: арест 270 человек и изъятие 200 миллионов долларов в криптовалюте и наличными
Масштабная операция против наркоторговли: арест 270 человек и изъятие 200 миллионов долларов в криптовалюте и наличными
Операция RapTor, инициированная США, выявила сети наркоторговцев в 10 странах, арестовав 270 человек и изъяв 200 миллионов долларов в активах. Цель — борьба с фентанилом и криптоотмыванием. 💰🚔🌍
Просмотреть
Cetus предлагает $6 миллионов хакеру за возврат $223 миллионов после масштабного взлома
Cetus предлагает $6 миллионов хакеру за возврат $223 миллионов после масштабного взлома
Протокол Cetus на Sui предлагает $6 млн хакеру за возврат $223 млн украденных активов. Взлом выявил уязвимость в ценообразовании, вызвав падение токенов и тревогу о безопасности в DeFi. 🚨💰🔍
Просмотреть
Утечка данных на $400 миллионов из Coinbase: тревожный сигнал для криптовалютной безопасности
Утечка данных на $400 миллионов из Coinbase: тревожный сигнал для криптовалютной безопасности
Утечка данных из Coinbase на $400 млн выявила уязвимости в безопасности криптобиржи. Эксперты считают, что это можно было предотвратить. Пользователи ждут ответов и компенсаций. ⚠️💰🔒
Просмотреть