Uhri menettää 4.2 miljoonaa dollaria uuteen tietojenkalasteluhyökkäykseen: Raportoi

Uhri menettää 4.2 miljoonaa dollaria uuteen tietojenkalasteluhyökkäykseen: Raportoi

Lähdesolmu: 3078725

Tuntematon henkilö kärsi äskettäin merkittävän aEthWETH:n ja aEthUNI:n tappion, yhteensä 4.2 miljoonaa dollaria, joutuen salaustietojen kalasteluhyökkäyksen uhriksi, joka hyödynsi väärennettyä ERC-20-lupaallekirjoitusta.

Web3-tietoturvayrityksen Scam Snifferin mukaan uhri allekirjoitti tahattomasti hyväksynnät useille tapahtumille käyttämällä ERC-20-valtuutusta, jota operaatiokoodisopimuksella manipuloitiin turvahälytusten ohittamiseksi.

Tämä petollinen taktiikka sisälsi uusien osoitteiden luomisen jokaiselle allekirjoitukselle ja varojen ohjaamisen uhrilta luvattomaan osoitteeseen ennen transaktioiden suorittamista.

Asiattomat, opcode-haittaohjelmat, haittaohjelmistot, jotka käyttävät hyväkseen toimintakoodeja eri alustojen komentosarjakielillä, ovat tällaisten hyökkäysten ytimessä.

Sen kyky ohjata varoja uudelleen, hyväksyä luvattomat menot ja pysäyttää omaisuus älykkäiden sopimusten puitteissa tekee siitä voimakkaan uhan, joka usein välttelee perinteisiä turvatoimia ja vaikeuttaa havaitsemis- ja poistotoimia.

Asiantuntijat ehdottaa että opcode-haittaohjelmat voivat hallita uhrin prosessoria, muistia ja järjestelmäresursseja hyödyntämällä heikkouksia käyttöjärjestelmässä, sovelluksissa tai muissa uhrin tietokoneessa toimivissa ohjelmistoissa.

Järjestelmään tunkeutuessaan haittaohjelma voi käynnistää konekoodina esitettyjen käskyjen sarjan, joka mahdollistaa haitallisen toiminnan.

Opcode-haittaohjelmat voivat myös käyttää järjestelmäresursseja kryptovaluutan louhimiseen tai hajautetun palvelunestohyökkäyksen (DDoS) käynnistämiseen.

Tietojenkalastelutoiminta on lisääntynyt jatkuvasti kuukausittain viimeisen vuoden aikana, ja tietojenkalasteluhuijarit ovat omaksuneet yhä kehittyneempiä taktiikoita turvatoimien kiertämiseksi.

Jopa kryptovalaat, joilla on merkittäviä markkinavaikutuksia, ovat joutuneet huijareiden saaliiksi, menettää miljoonia varoja prosessissa.

TARJOUS (sponsoroitu)
Binance ilmaiseksi 100 dollaria (yksinomainen): Käytä tätä linkkiä rekisteröityäksesi ja saada 100 dollaria ilmaiseksi ja 10 % alennuksen maksuista Binance Futuresissa ensimmäisen kuukauden aikana (ehdot).

Saatat myös pitää:


.custom-author-info{
border-top:ei mitään;
marginaali: 0px;
margin-bottom: 25px;
tausta: # f1f1f1;
}
.custom-author-info .author-title{
margin-top: 0px;
väri:#3b3b3b;
tausta:#fed319;
pehmustus: 5x 15x;
fonttikoko: 20px;
}
.author-info .author-avatar {
margin: 0px 25px 0px 15px;
}
.custom-author-info .author-avatar img{
reunan säde: 50%;
reuna: 2px kiinteä #d0c9c9;
täyte: 3px;
}

Aikaleima:

Lisää aiheesta CryptoPotato