Трейдеры лишились $62 млн из-за «отравления» криптоадресов

Специалисты по безопасности из ScamSniffer сообщили, что в январе один пользователь потерял $12,2 млн, отправив средства на поддельный адрес, скопированный из истории транзакций. В декабре из-за той же ошибки другой пользователь потерял $50 млн.

В ScamSniffer пояснили, что оба инцидента связаны с так называемым «отравлением» криптоадресов. При этой схеме злоумышленники отслеживают транзакции и создают адреса, визуально похожие на реальные. Затем они отправляют с них «пылевые» переводы на незначительную сумму, из-за чего поддельный адрес появляется в истории операций.

Если пользователь при последующей отправке средств копирует адрес из истории транзакций и не проверяет его полностью, криптовалюта уходит мошеннику. Отменить такую транзакцию невозможно, поэтому средства теряются безвозвратно.

По данным ScamSniffer, распространение этой тактики усилилось после развертывания обновления Эфириума Fusaka в конце 2025 года, направленного на снижение комиссий. Аналитики Coin Metrics отмечают, что после запуска обновления объем «пылевых» транзакций со стейблкоинами в сети Эфириума вырос в два–три раза. Часть таких переводов могла использоваться для подготовки последующих краж.

Помимо «отравления» адресов, исследователи ScamSniffer зафиксировали в январе резкий рост фишинговых атак с подписями. За месяц 4741 пользователь потерял в общей сложности $6,27 млн, что на 207% больше, чем в декабре. Крупнейшими инцидентами стали кражи $3,02 млн из сервисов SLVon и XAUt, а также $1,08 млн из aEthLBTC с использованием вредоносных разрешений increaseAllowance. Такие атаки основаны на обманчивых запросах на транзакции. После их подписания злоумышленники получают доступ к активам и могут выводить средства без дальнейшего подтверждения со стороны пользователя.

В ScamSniffer рекомендовали избегать копирования адресов из истории транзакций, вручную проверять полную строку адреса и использовать сохраненные контакты для регулярных переводов.

Недавно специалисты ScamSniffer раскрыли новый способ кражи сид-фразы у пользователей криптокошелька Phantom Wallet, которых злоумышленники стали атаковать через вредоносные всплывающие окна.

Будь в курсе! Подписывайся на Телеграм.

Подписывайтесь на новости AIcybernews.com в Twitter и Facebook

Другие новости

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Актуально

Последние новости

boAt CineHead E1: большой экран по цене бюджетного смартфона

boAt CineHead E1: недорогой смарт-проектор для ночного кино. Источник: boAt ...

В Epic Games Store безплатно роздають тактичну стелс-гру The Stone of Madness

Ігровий магазин Epic Games Store продовжує радувати користувачів регулярними подарунками. Останні роздачі стосувалися маленьких і простих інді-ігор, але тепер гравцям пропонують самобутній проєкт під...

Lenovo ThinkStation Tiny P340: как поместить Radeon RX 7400 в корпус размером с книгу

Достижения ITG Gear: Мощный мини-ПК во всего литровом корпусе. Источник: ITG Gear ...

Фен с «глазами»: Xiaomi представила Mijia High-Speed Water Ion Hair Dryer Pro с TOF-датчиком

Xiaomi Mijia Hair Dryer: Не просто фен, а высокотехнологичный радар для вашей прически. Источник: Xiaomi ...