Крупный криптоинвестор стал жертвой атаки с подменой адреса криптокошелька («отравление адреса», address poisoning) после вывода средств со счета на бирже Binance. О происшествии рассказал китайский криптоаналитик и инфлюенсер под ником @EmberCN.
Будущая жертва мошенничества провела тестовую транзакцию, выведя 50 USDT. И вскоре получила с похожего адреса микротранзакцию в 0,005 USDT. Ее отправил неизвестный злоумышленник, повторив в строке адреса несколько первых и последних символов из наименования адреса вывода средств своей жертвы. Поддельный адрес был верифицирован и появился в истории недавних транзакций.
@EmberCN предположил, что жертва, вероятно, автоматически скопировала адрес, не проверив полностью, и перевела 49999 950 USDT на подставной кошелек:
Эксперт назвал случившееся классическим сценарием подмены адресов. Мошенники запускают большое количество автоматизированных ботов, которые в реальном времени сканируют публичный блокчейн в поисках активных кошельков с крупными балансами криптоактивов. Как только такой кошелек замечен, его начинают регулярно мониторить. Если с кошелька совершается тестовая транзакция или движутся крупные средства, бот генерирует фальшивый адрес, внешне совпадающий с настоящим адресом перевода и отправляет с него «зараженную микротранзакцию».
@EmberCN рассказал, что боты мошенников рассылают миллионы подобных транзакций по всем потенциально интересным кошелькам, поскольку вероятность кражи активов невелика — в пределах 0,1%. Однако в случае успеха подобные атаки могут принести хакерам сотни миллионов долларов.
Ранее европейские правоохранительные органы сообщили о задержании девяти человек по подозрению в организации отмывания денег через криптовалюты. По данным Евроюста, финансовые потери жертв мошеннической схемы превысили 600 млн евро (около $689 млн).
После взрывного подъема цены биткоина и крупных альткоинов на предыдущей неделе, на этой не стоило…
Северокорейская хакерская группировка Lazarus переместила 244,148 биткоинов на сумму около $19,4 млн, сообщила платформа аналитики…
Владельцы айфонов не смогут получить доступ к кошельку для цифровых рублей, потому что не смогут…
Децентрализованный протокол Moonwell в сети Base подвергся взлому. Злоумышленник вывел около $8,7 млн, сообщили специалисты…
Разработчики Core Lightning, программного обеспечения протокола Lightning Network для блокчейна Биткоина, выпустили экстренное предупреждение для…
53% американцев против того, чтобы работодатели предлагали криптовалюту в качестве средства накоплений на пенсию, показало…