La vittima perde 4.2 milioni di dollari a causa di un altro attacco di phishing: rapporto

La vittima perde 4.2 milioni di dollari a causa di un altro attacco di phishing: rapporto

Nodo di origine: 3078725

Un individuo non identificato ha recentemente subito una perdita significativa di aEthWETH e aEthUNI, per un totale di 4.2 milioni di dollari, cadendo vittima di un attacco di phishing crittografico che ha sfruttato una firma di autorizzazione ERC-20 falsificata.

Secondo la società di sicurezza Web3 Scam Sniffer, la vittima ha involontariamente firmato approvazioni per più transazioni utilizzando un'autorizzazione ERC-20 manipolata da un contratto con codice operativo per aggirare gli avvisi di sicurezza.

Questa tattica ingannevole prevedeva la generazione di nuovi indirizzi per ogni firma e il reindirizzamento dei fondi dalla vittima a un indirizzo non autorizzato prima che le transazioni venissero eseguite.

Per chi non lo sapesse, il malware opcode, un tipo di software dannoso che sfrutta i codici operativi nei linguaggi di scripting di diverse piattaforme, è al centro di tali attacchi.

La sua capacità di reindirizzare fondi, autorizzare spese non autorizzate e immobilizzare risorse all’interno di contratti intelligenti lo rende una potente minaccia, che spesso elude le misure di sicurezza tradizionali e complica gli sforzi di rilevamento e rimozione.

Esperti suggerire che il malware con codice operativo può prendere il controllo sulla CPU, sulla memoria e sulle risorse di sistema della vittima sfruttando i punti deboli del sistema operativo, delle applicazioni o di altro software operativo sul computer della vittima.

Dopo essersi infiltrato nel sistema, il malware può avviare una sequenza di istruzioni presentate come codice macchina, consentendogli di svolgere attività dannose.

Il malware Opcode può anche utilizzare le risorse di sistema per estrarre criptovaluta o lanciare attacchi DDoS (Distributed Denial of Service).

Nell’ultimo anno si è registrato un aumento mensile costante delle attività di phishing, caratterizzato dall’adozione da parte di truffatori di phishing di tattiche sempre più avanzate per eludere le misure di sicurezza.

Anche le cripto-balene con partecipazioni sostanziali che influenzano il mercato sono diventate preda dei truffatori, a milioni di fondi nel processo.

OFFERTA SPECIALE (sponsorizzata)
Binance Free $ 100 (esclusivo): Usa questo link per registrarti e ricevere $100 gratuiti e il 10% di sconto sulle commissioni su Binance Futures il primo mese (condizioni).

Potrebbe piacerti anche:


.info-autore-personalizzato{
border-top: nessuno;
margine: 0px;
margin-bottom: 25px;
sfondo: # f1f1f1;
}
.info-autore-personalizzato .titolo-autore{
margin-top: 0px;
colore:#3b3b3b;
sfondo:#fed319;
imbottitura: 5px 15px;
font-size: 20px;
}
.info-autore .avatar-autore {
margin: 0px 25px 0px 15px;
}
.info-autore-personalizzato .avatar-autore img{
raggio del bordo: 50%;
bordo: 2px solido #d0c9c9;
padding: 3px;
}

Timestamp:

Di più da CryptoPotato