Небезпека фішингу через втрату $11 млн

Небезпека фішингу через втрату $11 млн

8

Користувач втратив $11 мільйонів через криптовалютне шахрайство

За даними Scam Sniffer, жертва втратила понад $11 мільйонів вартості токенів aEthMKR та Pendle USDe після підписання кількох фішингових дозволів.

Зазначено, що жертва є делегатом управління MakerDAO, за даними Arkham Intelligence.

Як зазначає компанія з безпеки блокчейну SlowMist, жертви можуть стикнутися зі значними втратами через ризики підпису.

Дозвіл, який був активований за допомогою EIP-2612, робить можливим видалення необхідності попередньої авторизації при взаємодії з розумними контрактами.

Зокрема, функціонал дозволяє генерувати авторизаційні підписи без покладанняся на транзакції на ланцюжку блоків.

Потенційні жертви можуть підписувати дозвіл для шкідливого веб-сайту, не транслюючи його на блокчейн. Оскільки наявність підпису є достатньою для надання авторизації, дозвіл несе значний ризик, за словами SlowMist.

Злочинці можуть потенційно обманути своїх жертв, видаючи себе за легітимний веб-сайт.

Визначення, чи скомпрометований підпис чи ні, може бути складним через те, що транзакції відбуваються поза ланцюжком. `З нашого розуміння, деякі гаманці декодують і показують інформацію про підпис для затвердження спроб фішингу авторизації, але відсутні достатні попередження щодо фішингу підписів дозволів, що створює вищі ризики для користувачів`, - заявила компанія.

Служба юстиции США закрывает PopeyeTools и восстанавливает $283 тыс. в криптовалюте у киберпреступников
Служба юстиции США закрывает PopeyeTools и восстанавливает $283 тыс. в криптовалюте у киберпреступников
Служба юстиции США закрыла сайт PopeyeTools, незаконно предлагающий украденные данные, и конфисковала $283 тыс. в криптовалюте. Три человека обвиняются в киберпреступлениях. 🚫💻💰🔒⚖️
Просмотреть
Угроза отравления кода ИИ: ChatGPT советует мошеннический API, из-за чего пользователь теряет $2500 в криптовалюте
Угроза отравления кода ИИ: ChatGPT советует мошеннический API, из-за чего пользователь теряет $2500 в криптовалюте
Фирма Slowmist предупреждает об угрозе отравления ИИ после инцидента с ChatGPT, который рекомендовал мошеннический API. Пользователи становятся жертвами кибермошенников, теряя средства. ⚠️💰🔒
Просмотреть
Upbit возместила 8,5 млрд вон жертвам голосового фишинга после хакерской атаки
Upbit возместила 8,5 млрд вон жертвам голосового фишинга после хакерской атаки
Upbit возместила 8,5 миллиарда вон 380 жертвам мошенничества после хакерской атаки. Биржа использует FDS и сотрудничает с полицией для защиты активов пользователей. 💰🔒✨ #крипто
Просмотреть
Apple признала уязвимость, угрожающую безопасности пользователей криптовалюты: что нужно сделать для защиты
Apple признала уязвимость, угрожающую безопасности пользователей криптовалюты: что нужно сделать для защиты
Apple признала уязвимость, угрожающую безопасности пользователей криптовалюты. Обновите программное обеспечение для защиты от атак через JavaScript. Будьте осторожны! 🚨💻🔐
Просмотреть