- Главная
- /
- Безопасность
- /
- Увага: новий шахрайський альткойн REPUBLICAN з небезпечним кодом!
Увага: новий шахрайський альткойн REPUBLICAN з небезпечним кодом!
15
Обережно: Виявлено складний шахрайський проект з альткойнами! Джерела безпеки не можуть розшифрувати – ось альткойн, якого варто уникати.
Експерти з безпеки криптовалют попереджають інвесторів про нещодавно виявлений шахрайський проект з мемкойном, який обходить фільтри виявлення на основних торгових платформах.
Цей новий шахрайський проект пов`язаний з токеном, названимREPUBLICAN, який має секретний код, що дозволяє його творцю вилучати токени безпосередньо з будь-якого гаманця, що їх містить.
«Те, що ми спостерігаємо, – це зростаюча складність шахрайських токенів у уникненні технологій виявлення», – заявив Майкл Левеллен, керівник архітектури рішень в OpenZeppelin. Хоча шахрайські токени завжди були проблемою для інвесторів у криптовалюти, цей новий мемкойн використовує розвинені методи кодування, щоб обійти традиційні перевірки безпеки.
ТокенREPUBLICAN на перший погляд виглядає легітимно. Проте, приховане в його коді функціонал дозволяє програмісту вилучати токени з гаманців невинних користувачів і створювати безмежний баланс для себе. Інвестори, які обміняли ETH на REPUBLICAN на децентралізованих біржах, повідомили, що їх токени зникли незабаром після покупки.
Шахрайство вперше було помічено користувачем X @yourfriend_btc і з тих пір привернуло увагу в колах крипто-безпеки. Хоча точні прибутки, отримані шахраєм, невідомі, дані Dex Screener свідчать про те, що було обміняно токенів на суму в $408,000.
Левеллен пояснив, що шахрай використовував мову асемблера, низькорівневу мову програмування, яка близька до машинного коду, щоб приховати шкідливий код усередині токена. «Код мови асемблера складніше інтерпретувати, що ускладнює виявлення, якщо він містить шкідливі функції», – сказав він. Ця складність дозволила токенуREPUBLICAN уникнути перевірок безпеки, які зазвичай виявляють небезпечні токени.
Незважаючи на зростання інструментів моніторингу в реальному часі в індустрії, ці інструменти не виявили токенREPUBLICAN. Dex Screener, який провів три окремі аудити коду токена, не виявив проблем, але попередив, що такі аудити можуть не бути безвідмовними.
Це не інвестиційна порада.
Служба юстиции США закрывает PopeyeTools и восстанавливает $283 тыс. в криптовалюте у киберпреступников
Служба юстиции США закрыла сайт PopeyeTools, незаконно предлагающий украденные данные, и конфисковала $283 тыс. в криптовалюте. Три человека обвиняются в киберпреступлениях. 🚫💻💰🔒⚖️
Угроза отравления кода ИИ: ChatGPT советует мошеннический API, из-за чего пользователь теряет $2500 в криптовалюте
Фирма Slowmist предупреждает об угрозе отравления ИИ после инцидента с ChatGPT, который рекомендовал мошеннический API. Пользователи становятся жертвами кибермошенников, теряя средства. ⚠️💰🔒
Upbit возместила 8,5 млрд вон жертвам голосового фишинга после хакерской атаки
Upbit возместила 8,5 миллиарда вон 380 жертвам мошенничества после хакерской атаки. Биржа использует FDS и сотрудничает с полицией для защиты активов пользователей. 💰🔒✨ #крипто
Apple признала уязвимость, угрожающую безопасности пользователей криптовалюты: что нужно сделать для защиты
Apple признала уязвимость, угрожающую безопасности пользователей криптовалюты. Обновите программное обеспечение для защиты от атак через JavaScript. Будьте осторожны! 🚨💻🔐