Заголовок статті: Інвестор втратив $71 мільйон у WBTC через атаку отруєння адреси

Заголовок статті: Інвестор втратив $71 мільйон у WBTC через атаку отруєння адреси

7

Інвестор втратив $71 мільйон у WBTC, обманутий отруєним адресою

Криптовалютний інвестор відправив понад 1,155 Wrapped Bitcoin (WBTC) на експлойтаційну адресу цієї п`ятниці, за даними звітів на X від фірм з блокчейн-безпеки CertiK та Cyvers. Сума еквівалентна понад $71 мільйону за ціною Bitcoin на момент написання, і помилка була спеціально спричинена `атакою отруєння адреси`.

Отруєння адрес - це метод рибальства, при якому шахраї створюють адреси самолюбства, що імітують легітимні адреси, з якими взаємодіє гаманець з високою вартістю, пояснив Джо Грін, керівник Групи Швидкого Реагування CertiK.

`Жертва спочатку зробила переказ 0.05 ETH, що показало шахраям, що гаманець відправляє активи на адресу. Після цього шахрай створює адресу ванітного гаманця з першими кількома символами та останніми декількома цифрами, що імітують переказ легітимного гаманця 0.05 ETH,` - додав Грін.

Отже, історія трансферу жертви була `отруєна` фальшивою адресою, яка, швидше за все, відображається в модальному вікні гаманця жертви. Скопіювавши фальшиву адресу, жертва відправила велику суму коштів експлойтеру.

Експлойтер вже перемістив 1,155 WBTC на різні гаманці, і перетворює кошти на Wrapped Ether (WETH).

Служба юстиции США закрывает PopeyeTools и восстанавливает $283 тыс. в криптовалюте у киберпреступников
Служба юстиции США закрывает PopeyeTools и восстанавливает $283 тыс. в криптовалюте у киберпреступников
Служба юстиции США закрыла сайт PopeyeTools, незаконно предлагающий украденные данные, и конфисковала $283 тыс. в криптовалюте. Три человека обвиняются в киберпреступлениях. 🚫💻💰🔒⚖️
Просмотреть
Угроза отравления кода ИИ: ChatGPT советует мошеннический API, из-за чего пользователь теряет $2500 в криптовалюте
Угроза отравления кода ИИ: ChatGPT советует мошеннический API, из-за чего пользователь теряет $2500 в криптовалюте
Фирма Slowmist предупреждает об угрозе отравления ИИ после инцидента с ChatGPT, который рекомендовал мошеннический API. Пользователи становятся жертвами кибермошенников, теряя средства. ⚠️💰🔒
Просмотреть
Upbit возместила 8,5 млрд вон жертвам голосового фишинга после хакерской атаки
Upbit возместила 8,5 млрд вон жертвам голосового фишинга после хакерской атаки
Upbit возместила 8,5 миллиарда вон 380 жертвам мошенничества после хакерской атаки. Биржа использует FDS и сотрудничает с полицией для защиты активов пользователей. 💰🔒✨ #крипто
Просмотреть
Apple признала уязвимость, угрожающую безопасности пользователей криптовалюты: что нужно сделать для защиты
Apple признала уязвимость, угрожающую безопасности пользователей криптовалюты: что нужно сделать для защиты
Apple признала уязвимость, угрожающую безопасности пользователей криптовалюты. Обновите программное обеспечение для защиты от атак через JavaScript. Будьте осторожны! 🚨💻🔐
Просмотреть