Трейдеры лишились $62 млн из-за «отравления» криптоадресов

Специалисты по безопасности из ScamSniffer сообщили, что в январе один пользователь потерял $12,2 млн, отправив средства на поддельный адрес, скопированный из истории транзакций. В декабре из-за той же ошибки другой пользователь потерял $50 млн.

В ScamSniffer пояснили, что оба инцидента связаны с так называемым «отравлением» криптоадресов. При этой схеме злоумышленники отслеживают транзакции и создают адреса, визуально похожие на реальные. Затем они отправляют с них «пылевые» переводы на незначительную сумму, из-за чего поддельный адрес появляется в истории операций.

Если пользователь при последующей отправке средств копирует адрес из истории транзакций и не проверяет его полностью, криптовалюта уходит мошеннику. Отменить такую транзакцию невозможно, поэтому средства теряются безвозвратно.

По данным ScamSniffer, распространение этой тактики усилилось после развертывания обновления Эфириума Fusaka в конце 2025 года, направленного на снижение комиссий. Аналитики Coin Metrics отмечают, что после запуска обновления объем «пылевых» транзакций со стейблкоинами в сети Эфириума вырос в два–три раза. Часть таких переводов могла использоваться для подготовки последующих краж.

Помимо «отравления» адресов, исследователи ScamSniffer зафиксировали в январе резкий рост фишинговых атак с подписями. За месяц 4741 пользователь потерял в общей сложности $6,27 млн, что на 207% больше, чем в декабре. Крупнейшими инцидентами стали кражи $3,02 млн из сервисов SLVon и XAUt, а также $1,08 млн из aEthLBTC с использованием вредоносных разрешений increaseAllowance. Такие атаки основаны на обманчивых запросах на транзакции. После их подписания злоумышленники получают доступ к активам и могут выводить средства без дальнейшего подтверждения со стороны пользователя.

В ScamSniffer рекомендовали избегать копирования адресов из истории транзакций, вручную проверять полную строку адреса и использовать сохраненные контакты для регулярных переводов.

Недавно специалисты ScamSniffer раскрыли новый способ кражи сид-фразы у пользователей криптокошелька Phantom Wallet, которых злоумышленники стали атаковать через вредоносные всплывающие окна.

Будь в курсе! Подписывайся на Телеграм.

Подписывайтесь на новости AIcybernews.com в Twitter и Facebook

Другие новости

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Актуально

Последние новости

ASRock представила стандарт модулів пам’яті HUDIMM. Це половинка стандартної DDR5

Стрімке зростання цін на оперативну пам’ять підштовхнуло компанію ASRock до створення нового формату модулів ОЗП. Разом з Intel й Team Group вона представила стандарт...

boAt CineHead E1: большой экран по цене бюджетного смартфона

boAt CineHead E1: недорогой смарт-проектор для ночного кино. Источник: boAt ...

В Epic Games Store безплатно роздають тактичну стелс-гру The Stone of Madness

Ігровий магазин Epic Games Store продовжує радувати користувачів регулярними подарунками. Останні роздачі стосувалися маленьких і простих інді-ігор, але тепер гравцям пропонують самобутній проєкт під...

Lenovo ThinkStation Tiny P340: как поместить Radeon RX 7400 в корпус размером с книгу

Достижения ITG Gear: Мощный мини-ПК во всего литровом корпусе. Источник: ITG Gear ...