Offer taper 4.2 millioner dollar for enda et phishing-angrep: Rapport

Offer taper 4.2 millioner dollar for enda et phishing-angrep: Rapport

Kilde node: 3078725

En uidentifisert person led nylig et betydelig tap av aEthWETH og aEthUNI, til sammen $4.2 millioner, og ble offer for et kryptophishing-angrep som utnyttet en forfalsket ERC-20-tillatelsessignatur.

I følge Web3-sikkerhetsfirmaet Scam Sniffer, signerte offeret uforvarende godkjenninger for flere transaksjoner ved å bruke en ERC-20-autorisasjon manipulert av en opcode-kontrakt for å omgå sikkerhetsvarsler.

Denne villedende taktikken innebar å generere nye adresser for hver signatur og omdirigere midlene fra offeret til en uautorisert adresse før transaksjonene ble utført.

For den uinitierte, opcode malware, en type ondsinnet programvare som utnytter operasjonskoder i skriptspråk på forskjellige plattformer, er kjernen i slike angrep.

Dens evne til å omdirigere midler, autorisere uautoriserte utgifter og immobilisere eiendeler innenfor smarte kontrakter gjør den til en potent trussel, som ofte unngår tradisjonelle sikkerhetstiltak og kompliserer oppdagelses- og fjerningsarbeid.

Eksperter foreslår at opcode-malware kan ta kommandoen over et offers CPU, minne og systemressurser ved å utnytte svakheter i operativsystemet, applikasjonene eller annen programvare som er i drift på offerets datamaskin.

Ved infiltrering av systemet kan skadelig programvare starte en sekvens av instruksjoner presentert som maskinkode, slik at den kan utføre ondsinnede aktiviteter.

Opcode-skadevare kan også bruke systemressurser til å utvinne kryptovaluta eller starte DDoS-angrep (Distributed Denial-of-Service).

Det har vært en konsekvent månedlig økning i phishing-aktiviteter det siste året, preget av phishing-svindlere som tar i bruk stadig mer avanserte taktikker for å omgå sikkerhetstiltak.

Selv kryptohval med betydelig markedspåvirkende beholdning har blitt offer for svindlere, å miste millioner av midler i prosessen.

SPESIELT TILBUD (sponset)
Binance gratis $100 (eksklusivt): Bruk denne lenken for å registrere deg og motta $100 gratis og 10 % rabatt på Binance Futures første måned (vilkår).

Du kan også like:


.custom-author-info{
border-top:ingen;
margin: 0px;
margin-bottom: 25px;
bakgrunn: # f1f1f1;
}
.custom-author-info .author-title{
margin-top: 0px;
farge:#3b3b3b;
bakgrunn:#fed319;
polstring: 5px 15px;
font-size: 20px;
}
.author-info .author-avatar {
margin: 0px 25px 0px 15px;
}
.custom-author-info .author-avatar img{
grenseradius: 50%;
kantlinje: 2px solid #d0c9c9;
padding: 3px;
}

Tidstempel:

Mer fra Kryptopotet