Потери от крипто-взломов упали в декабре на 60% и составили 76 миллионов долларов, сообщает PeckShield.

криптовалюта,взлом,безопасность,мошенничество,peckshield,эксплойт

В декабре крипто-потери от взломов упали на 60% до $76 млн. Крупнейший ущерб нанесло мошенничество с “отравлением” адреса. Эксперты предупреждают о рисках утечек ключей и взломов кошельков.

Согласно данным фирмы PeckShield, специализирующейся на безопасности блокчейнов, в декабре потери, связанные с криптовалютами в результате взломов и кибер-эксплойтов, резко сократились, упав на 60% по сравнению с предыдущим месяцем и составив около 76 миллионов долларов.

Ключевые выводы:

  • Потери от крипто-взломов в декабре упали на 60% до 76 миллионов долларов, что знаменует собой резкое снижение по сравнению с ноябрьскими показателями.
  • Крупнейший крипто-эксплойт декабря — мошенничество с отравлением адреса, на которое пришлось 50 миллионов долларов убытков.
  • PeckShield предупреждает, что постоянные угрозы, такие как утечки ключей и эксплойты браузерных кошельков, по-прежнему представляют серьезные риски.

Эта цифра знаменует собой заметное снижение по сравнению с 194,2 миллионами долларов в ноябре, предлагая редкую передышку после нескольких месяцев повышенной активности атак в этом секторе.

Мошенничество с отравлением адреса привело к потере 50 миллионов долларов в декабрьских крипто-эксплойтах

PeckShield сообщает, что в декабре произошло 26 крупных крипто-эксплойтов, причем на несколько инцидентов пришлась основная часть потерь. Самый крупный из них связан с пользователем, который потерял 50 миллионов долларов в результате мошенничества с отравлением адреса.

В таких атаках злоумышленники отправляют небольшие транзакции с адресов кошельков, которые очень похожи на законные, надеясь, что жертвы по ошибке скопируют или выберут мошеннический адрес во время перевода.

Эти аферы часто основаны на визуальном сходстве. Как правило, первые и последние несколько символов поддельного адреса совпадают с реальным, что позволяет пользователям легко упустить из виду незначительные различия при сканировании истории транзакций. Злоумышленники используют этот момент невнимательности, чтобы безвозвратно перенаправить средства.

Другой крупный инцидент в декабре был связан с утечкой личного ключа, привязанного к кошельку с мультиподписью, что привело к убыткам в размере около 27,3 миллиона долларов.

PeckShield заявила, что это нарушение подчеркивает постоянные риски, связанные с управлением ключами, даже для кошельков, которые полагаются на несколько подтверждений для транзакций.

Хотя общее снижение украденных средств может показаться обнадеживающим, эксперты по безопасности предупреждают, что это не обязательно сигнализирует о долгосрочном сдвиге.

PeckShield отметила несколько заметных атак в течение месяца, в том числе эксплойт в рождественский день, нацеленный на расширение браузера Trust Wallet, который выкачал примерно 7 миллионов долларов, а также взлом на 3,9 миллиона долларов, затронувший протокол Flow.

Браузерные кошельки остаются распространенной целью для злоумышленников из-за их постоянного подключения к Интернету. Напротив, аппаратные кошельки, автономные устройства, предназначенные для хранения личных ключей, широко считаются одним из самых безопасных вариантов для долгосрочного хранения активов, и это различие часто подчеркивается исследователями в области безопасности и такими изданиями, как Cointelegraph.

PeckShield заявила, что пользователи могут значительно снизить свою подверженность распространенным эксплойтам, приняв основные меры предосторожности.

К ним относятся проверка каждого символа адреса назначения перед отправкой средств, отказ от использования сохраненной истории транзакций и хранение личных ключей в автономном режиме, когда это возможно.

Жителю Бруклина предъявлено обвинение в крипто-мошенничестве на 16 миллионов долларов, нацеленном на пользователей Coinbase

Как сообщалось, прокуроры США обвинили 23-летнего жителя Бруклина, Рональда Спектора, в краже криптовалюты на сумму около 16 миллионов долларов у примерно 100 пользователей Coinbase посредством предполагаемой схемы фишинга и социальной инженерии.

По данным прокуратуры Бруклина, Спектор выдавал себя за сотрудника Coinbase и связывался с жертвами, утверждая, что их средства находятся в непосредственной опасности, и оказывал на них давление, чтобы они перевели криптовалюту на контролируемые им кошельки.

Власти заявили, что схема основывалась на тактике паники, а не на технических взломах. Работая под онлайн-псевдонимом «lolimfeelingevil», Спектор якобы предупреждал жертв о неминуемой краже, чтобы подавить скептицизм и заставить их быстро принимать решения.

Всегда имейте в виду, что редакции некоторых изданий могут придерживаться предвзятых взглядов в освещении новостей.
8/9