Kurban Başka Bir Kimlik Avı Saldırısında 4.2 Milyon Dolar Kaybetti: Rapor

Kurban Başka Bir Kimlik Avı Saldırısında 4.2 Milyon Dolar Kaybetti: Rapor

Kaynak Düğüm: 3078725

Kimliği belirsiz bir kişi yakın zamanda aEthWETH ve aEthUNI'de toplam 4.2 milyon dolarlık önemli bir kayba uğradı ve sahte bir ERC-20 izin imzasından yararlanan bir kripto kimlik avı saldırısının kurbanı oldu.

Web3 güvenlik firması Scam Sniffer'a göre kurban, güvenlik uyarılarını atlamak için bir işlem kodu sözleşmesiyle manipüle edilen bir ERC-20 yetkilendirmesini kullanarak farkında olmadan birden fazla işlem için onay imzaladı.

Bu aldatıcı taktik, her imza için yeni adresler oluşturulmasını ve işlemler gerçekleştirilmeden önce paranın kurbandan yetkisiz bir adrese yönlendirilmesini içeriyordu.

Başlatılmamış olan opcode kötü amaçlı yazılımı, farklı platformların komut dosyası dillerindeki işlem kodlarından yararlanan bir tür kötü amaçlı yazılım, bu tür saldırıların merkezinde yer alıyor.

Fonları yeniden yönlendirme, yetkisiz harcamaları yetkilendirme ve akıllı sözleşmeler dahilinde varlıkları hareketsiz hale getirme yeteneği, onu genellikle geleneksel güvenlik önlemlerinden kaçan ve tespit ve kaldırma çabalarını karmaşıklaştıran güçlü bir tehdit haline getiriyor.

Uzmanlar önermek opcode kötü amaçlı yazılımının, kurbanın bilgisayarında çalışan işletim sistemindeki, uygulamalardaki veya diğer yazılımlardaki zayıflıklardan yararlanarak kurbanın CPU'su, belleği ve sistem kaynakları üzerindeki kontrolü ele geçirebileceği.

Kötü amaçlı yazılım, sisteme sızdıktan sonra makine kodu olarak sunulan bir dizi talimatı başlatarak kötü amaçlı faaliyetler gerçekleştirmesine olanak tanır.

Opcode kötü amaçlı yazılımları, kripto para madenciliği yapmak veya dağıtılmış hizmet reddi (DDoS) saldırıları başlatmak için sistem kaynaklarını da kullanabilir.

Kimlik avı dolandırıcılarının güvenlik önlemlerini aşmak için giderek daha gelişmiş taktikler benimsemesiyle, geçen yıl kimlik avı faaliyetlerinde aylık olarak istikrarlı bir artış yaşandı.

Piyasayı etkileyen önemli holdinglere sahip kripto balinaları bile dolandırıcıların kurbanı oldu. kaybetme Milyonlarca fon bu süreçte.

ÖZEL TEKLİF (Sponsorlu)
Binance Ücretsiz 100$ (Özel): Bu bağlantıyı kullan kayıt olmak ve ilk ay Binance Vadeli İşlemlerinde 100$ ücretsiz ve %10 indirimli ücret almak için (şartlar).

Bunları da beğenebilirsin:


.özel-yazar-bilgisi{
üst kenarlık:yok;
kenar boşluğu: 0px;
kenar dipli: 25px;
arka plan: #f1f1f1;
}
.özel-yazar-bilgisi .yazar-başlığı{
margin-top: 0px;
renk:#3b3b3b;
arka plan:#fed319;
dolgu:5 piksel 15 piksel;
font-size: 20px;
}
.Author-info .Author-Avatar {
margin: 0px 25px 0px 15px;
}
.özel-yazar-bilgisi .yazar-avatar resmi{
kenarlık yarıçapı:% 50;
kenarlık: 2 piksel düz #d0c9c9;
padding: 3px;
}

Zaman Damgası:

Den fazla CryptoPotato