Хакеры сумели украсть более $15 млн в различных криптовалютах, используя веб-сайт, который имитировал страницу криптобиржи HitBTC. Информацию предоставила компания SlowMist.
Аналитики компании обнаружили и опубликовали четыре адреса, используемых злоумышленниками, и объяснил три способа, с помощью которых хакеры получают доступ к кошелькам пользователей на поддельном сайте.
Первый метод заключается в появлении запроса проверки подключения кошелька на фейковой странице. Когда пользователь нажимает кнопку подтверждения, хакеры получают доступ к токенам USDT.
Второй метод состоит в переходе на страницу для внесения средств, которая внешне идентична реальной странице биржи. Однако в поле для адреса вводятся данные хакеров. В этом случае они полагаются на то, что владелец аккаунта не будет перепроверять адрес кошелька.
В третьем случае мошенники использовали автоматически появляющуюся боковую панель для подписи транзакции на сайте с уже заполненными данными, которые обычно не проверяются. Когда пользователь нажимал подтверждение, злоумышленники получали доступ к активам.
Ранее стало известно, что криптоблогер решил проверить процедуру KYC («Знай своего клиента») на бирже Gate.io и зарегистрировался под именем Ким Чен Ын. Он спокойно прошел верификацию личности всего за несколько минут.
По данным компании CertiK, работающей в сфере кибербезопасности и аудита, за апрель в результате хакерских атак у криптовалютных проектов было украдено более $103 млн
Минюст США предъявил 47-летнему жителю штата Теннесси Мисаму М. Абиди (Misam M. Abidi) обвинение в…
Гендиректор южнокорейской криптобиржи Bithumb Ли Дже Вон (Lee Jae-won) стал подозреваемым по делу о содействии…
Крупные криптобиржи Binance, Bybit, Bitget Wallet и MEXC отменили размещение токенизированных акций аэрокосмической компании SpaceX…
Руководитель отдела исследований цифровых активов банка Standard Chartered Джефф Кендрик (Geoff Kendrick) считает, что криптовалютный…
Биткоин может достичь локального минимума до завершения чемпионата мира по футболу 19 июля, считают аналитики…
Россиянам могут установить дополнительные комиссии на операции с отдельными криптовалютами, включая стейблкоин USDT, — чтобы…