Фишинговая атака на пользователей Solana: убытки почти 40 000 долларов в токенах $BONK и $SOL

Фишинговая атака на пользователей Solana: убытки почти 40 000 долларов в токенах $BONK и $SOL

11

Недавняя фишинговая атака, нацеленная на пользователя Solana, привела к значительным потерям. Согласно данным Scam Sniffer, платформы, занимающейся борьбой с мошенничеством в Web3, пользователь Solana потерял почти 40 000 долларов в токенах $BONK и $SOL. Инцидент произошел 24 октября. Платформа поделилась в социальных сетях информацией о последствиях этой атаки.

⚠️ 4 дня назад жертва потеряла около 40 000 долларов в $SOL и $Bonk после подписания фишинговой подписи. 💸https://t.co/zfEXvOKQoB

В своем последнем посте на X Scam Sniffer указал, что фишинговая атака на пользователя Solana демонстрирует уязвимости при подписании блокчейн-транзакций. Жертва столкнулась с фишинговой атакой, пытаясь подписать стандартный запрос на подпись. Тем не менее, это на первый взгляд безобидное действие безжалостно передало контроль злоумышленнику, который опустошил кошелек. В результате эта попытка привела к компрометации активов $SOL и токенов жертвы.

В Solana злоумышленники могут получить несанкционированный контроль над активами жертвы, если она подпишет транзакцию или предоставит доступ. Это подчеркивает важность понимания рисков, связанных с запросами на подпись. Характерные особенности Solana включают высокую скорость блоков, способствующую эффективности сети, однако это может также создавать определенные риски. Scam Sniffer утверждает, что эта разница в скорости создает разрыв между состоянием в сети и симуляцией кошелька.

Scam Sniffer призывает пользователей Solana внимательно проверять запросы на доступ и двойной проверять транзакции. Данный вектор атаки не является новым. Ранее также сообщалось о подобных случаях. Эти мошенничества использовали различия в симуляции и блокчейне. Согласно Scam Sniffer, пользователям Solana следует избегать подписания запросов, поступающих из подозрительных или незнакомых источников. Кроме того, им необходимо двойной проверять транзакции перед авторизацией странного запроса на доступ. Более того, Solana призывает пользователей внимательно scrutinize приложения и сайты, запрашивающие доступ, так как фишинговые атаки чаще всего исходят из скомпрометированных или поддельных веб-сайтов.

Служба юстиции США закрывает PopeyeTools и восстанавливает $283 тыс. в криптовалюте у киберпреступников
Служба юстиции США закрывает PopeyeTools и восстанавливает $283 тыс. в криптовалюте у киберпреступников
Служба юстиции США закрыла сайт PopeyeTools, незаконно предлагающий украденные данные, и конфисковала $283 тыс. в криптовалюте. Три человека обвиняются в киберпреступлениях. 🚫💻💰🔒⚖️
Просмотреть
Угроза отравления кода ИИ: ChatGPT советует мошеннический API, из-за чего пользователь теряет $2500 в криптовалюте
Угроза отравления кода ИИ: ChatGPT советует мошеннический API, из-за чего пользователь теряет $2500 в криптовалюте
Фирма Slowmist предупреждает об угрозе отравления ИИ после инцидента с ChatGPT, который рекомендовал мошеннический API. Пользователи становятся жертвами кибермошенников, теряя средства. ⚠️💰🔒
Просмотреть
Upbit возместила 8,5 млрд вон жертвам голосового фишинга после хакерской атаки
Upbit возместила 8,5 млрд вон жертвам голосового фишинга после хакерской атаки
Upbit возместила 8,5 миллиарда вон 380 жертвам мошенничества после хакерской атаки. Биржа использует FDS и сотрудничает с полицией для защиты активов пользователей. 💰🔒✨ #крипто
Просмотреть
Apple признала уязвимость, угрожающую безопасности пользователей криптовалюты: что нужно сделать для защиты
Apple признала уязвимость, угрожающую безопасности пользователей криптовалюты: что нужно сделать для защиты
Apple признала уязвимость, угрожающую безопасности пользователей криптовалюты. Обновите программное обеспечение для защиты от атак через JavaScript. Будьте осторожны! 🚨💻🔐
Просмотреть