Ofiara traci 4.2 miliona dolarów w wyniku kolejnego ataku phishingowego: raport

Ofiara traci 4.2 miliona dolarów w wyniku kolejnego ataku phishingowego: raport

Węzeł źródłowy: 3078725

Niezidentyfikowana osoba poniosła niedawno znaczną stratę w aEthWETH i aEthUNI na łączną kwotę 4.2 miliona dolarów, padając ofiarą ataku kryptograficznego phishingowego, w którym wykorzystano sfałszowany podpis pozwolenia ERC-20.

Według firmy zajmującej się bezpieczeństwem Web3, Scam Sniffer, ofiara nieświadomie podpisała zgody na wiele transakcji, korzystając z autoryzacji ERC-20 zmanipulowanej za pomocą umowy opcode w celu ominięcia alertów bezpieczeństwa.

Ta zwodnicza taktyka polegała na generowaniu nowych adresów dla każdego podpisu i przekierowywaniu środków od ofiary na nieautoryzowany adres przed wykonaniem transakcji.

Dla niewtajemniczonych podstawą takich ataków jest złośliwe oprogramowanie opcode, czyli rodzaj złośliwego oprogramowania wykorzystującego kody operacyjne w językach skryptowych różnych platform.

Jego zdolność do przekierowywania środków, autoryzacji nieautoryzowanych wydatków i unieruchomienia aktywów w ramach inteligentnych kontraktów sprawia, że ​​jest to potężne zagrożenie, często wymykające się tradycyjnym środkom bezpieczeństwa i utrudniające wykrywanie i usuwanie.

Eksperci sugerować że złośliwe oprogramowanie opcode może przejąć kontrolę nad procesorem, pamięcią i zasobami systemowymi ofiary, wykorzystując słabości systemu operacyjnego, aplikacji lub innego oprogramowania działającego na komputerze ofiary.

Po przedostaniu się do systemu szkodliwe oprogramowanie może zainicjować sekwencję instrukcji prezentowanych w postaci kodu maszynowego, umożliwiając mu przeprowadzenie szkodliwych działań.

Złośliwe oprogramowanie Opcode może również wykorzystywać zasoby systemowe do wydobywania kryptowaluty lub przeprowadzania rozproszonych ataków typu „odmowa usługi” (DDoS).

W zeszłym roku obserwowano stały miesięczny wzrost aktywności phishingowej, charakteryzujący się tym, że oszuści phishingowi stosowali coraz bardziej zaawansowane taktyki w celu obejścia środków bezpieczeństwa.

Nawet kryptowalutowe wieloryby posiadające znaczne udziały mające wpływ na rynek padły ofiarą oszustów, utraty miliony środków w tym procesie.

OFERTA SPECJALNA (sponsorowana)
Binance Free 100 $ (ekskluzywne): Użyj tego linku zarejestrować się i otrzymać 100 $ za darmo i 10% zniżki na opłaty na Binance Futures w pierwszym miesiącu (REGULAMIN).

Może ci się spodobać również:


.niestandardowe-informacje-autora{
góra obramowania:brak;
margines: 0px;
margin-bottom: 25px;
tło: #f1f1f1;
}
.niestandardowe-informacje-autora .tytuł-autora{
margin-top: 0px;
kolor:#3b3b3b;
tło:#karmione319;
wypełnienie: 5px 15px;
rozmiar czcionki: 20px;
}
.informacje-autora .awatar-autora {
margin: 0px 25px 0px 15px;
}
.niestandardowe-informacje-autora .awatar-autora img{
promień graniczny: 50%;
obramowanie: stałe 2px #d0c9c9;
padding: 3px;
}

Znak czasu:

Więcej z CryptoPotato