Согласно данным фирмы PeckShield, специализирующейся на безопасности блокчейнов, в декабре потери, связанные с криптовалютами в результате взломов и кибер-эксплойтов, резко сократились, упав на 60% по сравнению с предыдущим месяцем и составив около 76 миллионов долларов.
Ключевые выводы:
- Потери от крипто-взломов в декабре упали на 60% до 76 миллионов долларов, что знаменует собой резкое снижение по сравнению с ноябрьскими показателями.
- Крупнейший крипто-эксплойт декабря — мошенничество с отравлением адреса, на которое пришлось 50 миллионов долларов убытков.
- PeckShield предупреждает, что постоянные угрозы, такие как утечки ключей и эксплойты браузерных кошельков, по-прежнему представляют серьезные риски.
Эта цифра знаменует собой заметное снижение по сравнению с 194,2 миллионами долларов в ноябре, предлагая редкую передышку после нескольких месяцев повышенной активности атак в этом секторе.
Мошенничество с отравлением адреса привело к потере 50 миллионов долларов в декабрьских крипто-эксплойтах
PeckShield сообщает, что в декабре произошло 26 крупных крипто-эксплойтов, причем на несколько инцидентов пришлась основная часть потерь. Самый крупный из них связан с пользователем, который потерял 50 миллионов долларов в результате мошенничества с отравлением адреса.
В таких атаках злоумышленники отправляют небольшие транзакции с адресов кошельков, которые очень похожи на законные, надеясь, что жертвы по ошибке скопируют или выберут мошеннический адрес во время перевода.
Эти аферы часто основаны на визуальном сходстве. Как правило, первые и последние несколько символов поддельного адреса совпадают с реальным, что позволяет пользователям легко упустить из виду незначительные различия при сканировании истории транзакций. Злоумышленники используют этот момент невнимательности, чтобы безвозвратно перенаправить средства.
Другой крупный инцидент в декабре был связан с утечкой личного ключа, привязанного к кошельку с мультиподписью, что привело к убыткам в размере около 27,3 миллиона долларов.
PeckShield заявила, что это нарушение подчеркивает постоянные риски, связанные с управлением ключами, даже для кошельков, которые полагаются на несколько подтверждений для транзакций.
Хотя общее снижение украденных средств может показаться обнадеживающим, эксперты по безопасности предупреждают, что это не обязательно сигнализирует о долгосрочном сдвиге.
PeckShield отметила несколько заметных атак в течение месяца, в том числе эксплойт в рождественский день, нацеленный на расширение браузера Trust Wallet, который выкачал примерно 7 миллионов долларов, а также взлом на 3,9 миллиона долларов, затронувший протокол Flow.
Браузерные кошельки остаются распространенной целью для злоумышленников из-за их постоянного подключения к Интернету. Напротив, аппаратные кошельки, автономные устройства, предназначенные для хранения личных ключей, широко считаются одним из самых безопасных вариантов для долгосрочного хранения активов, и это различие часто подчеркивается исследователями в области безопасности и такими изданиями, как Cointelegraph.
PeckShield заявила, что пользователи могут значительно снизить свою подверженность распространенным эксплойтам, приняв основные меры предосторожности.
К ним относятся проверка каждого символа адреса назначения перед отправкой средств, отказ от использования сохраненной истории транзакций и хранение личных ключей в автономном режиме, когда это возможно.
Жителю Бруклина предъявлено обвинение в крипто-мошенничестве на 16 миллионов долларов, нацеленном на пользователей Coinbase
Как сообщалось, прокуроры США обвинили 23-летнего жителя Бруклина, Рональда Спектора, в краже криптовалюты на сумму около 16 миллионов долларов у примерно 100 пользователей Coinbase посредством предполагаемой схемы фишинга и социальной инженерии.
По данным прокуратуры Бруклина, Спектор выдавал себя за сотрудника Coinbase и связывался с жертвами, утверждая, что их средства находятся в непосредственной опасности, и оказывал на них давление, чтобы они перевели криптовалюту на контролируемые им кошельки.
Власти заявили, что схема основывалась на тактике паники, а не на технических взломах. Работая под онлайн-псевдонимом «lolimfeelingevil», Спектор якобы предупреждал жертв о неминуемой краже, чтобы подавить скептицизм и заставить их быстро принимать решения.
Всегда имейте в виду, что редакции некоторых изданий могут придерживаться предвзятых взглядов в освещении новостей.
8/9
Автор – Amin ayan




