Ohver kaotab järjekordse andmepüügirünnaku tõttu 4.2 miljonit dollarit: teatage

Ohver kaotab järjekordse andmepüügirünnaku tõttu 4.2 miljonit dollarit: teatage

Allikasõlm: 3078725

Tundmatu isik sai hiljuti märkimisväärse kahju aEthWETH-ist ja aEthUNI-st, kogusummas 4.2 miljonit dollarit, langedes krüptoandmepüügi rünnaku ohvriks, mis kasutas võltsitud ERC-20 loaallkirja.

Web3 turvafirma Scam Sniffer andmetel allkirjastas ohver tahtmatult mitme tehingu heakskiidud, kasutades ERC-20 volitust, mida manipuleeriti opkoodi lepinguga, et turvahoiatustest mööda minna.

See petlik taktika hõlmas uute aadresside genereerimist iga allkirja jaoks ja raha suunamist ohvrilt volitamata aadressile enne tehingute sooritamist.

Asjatundmatu opkoodiga pahavara, ründetarkvara tüüp, mis kasutab erinevate platvormide skriptikeeltes olevaid operatsioonikoode, on selliste rünnakute keskmes.

Selle võime rahalisi vahendeid ümber suunata, volitamata kulutusi lubada ja nutikate lepingute raames varasid immobiliseerida muudab selle tugevaks ohuks, vältides sageli traditsioonilisi turvameetmeid ning raskendab tuvastamise ja eemaldamise jõupingutusi.

Eksperdid soovitama et opkoodi pahavara võib haarata käsu ohvri CPU, mälu ja süsteemiressursside üle, kasutades ära operatsioonisüsteemi, rakenduste või muu ohvri arvutis töötava tarkvara nõrkusi.

Süsteemi tungides võib pahavara käivitada masinkoodina esitatavate juhiste jada, mis võimaldab tal sooritada pahatahtlikke tegevusi.

Opcode'i pahavara võib kasutada ka süsteemiressursse krüptovaluuta kaevandamiseks või hajutatud teenuse keelamise (DDoS) rünnakute käivitamiseks.

Viimase aasta jooksul on andmepüügitegevus igakuiselt järjekindlalt kasvanud, mida on iseloomustanud andmepüügipetturid, kes on võtnud turvameetmetest kõrvalehoidmiseks kasutusele üha arenenumad taktikad.

Isegi krüptovaalad, millel on oluline turgu mõjutav osalus, on langenud petturite ohvriks, kaotamine miljoneid rahalisi vahendeid.

ERIPAKKUMINE (sponsor)
Binance tasuta 100 $ (eksklusiivne): Kasuta seda linki registreeruda ja saada Binance Futuresi esimesel kuul 100 dollarit tasuta ja 10% allahindlust (tingimused).

Sul võib olla ka:


.custom-author-info{
border-top:pole;
veeris: 0px;
alumine serv: 25px;
taust: # f1f1f1;
}
.custom-author-info .author-title{
margin-top:0px;
värv:#3b3b3b;
taust:#fed319;
polster: 5px 15px;
font-size: 20px;
}
.author-info .author-avatar {
margin: 0px 25px 0px 15px;
}
.custom-author-info .author-avatar img{
piiri raadius: 50%;
ääris: 2px tahke #d0c9c9;
polster: 3px;
}

Ajatempel:

Veel alates Krüptokartul