• Добро пожаловать в Пиратскую Бухту! Чтобы получить полный доступ к форуму пройдите регистрацию!
  • Гость, стой!

    В бухте очень не любят флуд и сообщения без смысловой нагрузки!
    Чтобы не получить бан, изучи правила форума!

    Если хотите поблагодарить автора темы, или оценить реплику пользователя, для этого есть кнопки: "Like" и "Дать на чай".

Новости Инвестор потерял $50 млн. из-за фишинга

Пригоршня

Главный модератор
Главный модератор
Регистрация
26.10.16
Сообщения
2,269
Онлайн
50д 50м
Сделки
259
Нарушения
0 / 0
Montserrat Semi-Bold.png

Один из крупных трейдеров лишился колоссальной суммы в 50 миллионов долларов в стейблкоинах USDT, став жертвой изощренной мошеннической схемы, известной как "address poisoning" (отравление адреса). Инцидент произошел 19 декабря и был зафиксирован экспертами по безопасти блокчейна. Эта схема расчитана на невнимательность пользователей при копировании адресов из истории транзакций.

Механизм атаки заключается в том, что злоумышленники создают адреса кошельков, которые визуально очень похожи на те, с которыми жертва регулярно взаимодействует. Обычно совпадают первые и последние несколько символов адреса. Мошенники отправляют на кошелек жертвы микротранзакции с этих "отравленных" адресов, надеясь, что пользователь при следующей отправке средств просто скопирует адрес из истории операций, не сверяя его целиком. В данном случае жертва сначала отправила тестовую транзакцию на 50 долларов на правильный адрес, который начинался на "0xbaf" и заканчивался на "F8b5".

Однако при отправке основной суммы в 50 миллионов долларов пользователь ошибся и выбрал из истории адрес мошенника, который также начинался на "0xBaF" и заканчивался на "f8b5", но имел совершенно другое наполнение в середине. Полный адрес злоумышленника — "0xBaFF2F13638C04B10F8119760B2D2aE86b08f8b5" — визуально имитировал легитимный кошелек. Эксперты Web3 Antivirus отмечают, что это одна из крупнейших потерь в результате подобной схемы за последнее время. Средства поступили на кошелек жертвы с биржи Binance менее чем за час до роковой ошибки.

После получения средств злоумышленники действовали быстро и профессионально. Украденные 50 миллионов USDT были немедленно конвертированы в алгоритмический стейблкоин DAI. Это критически важный шаг для хакеров, так как эмитент USDT, компания Tether, имеет возможность замораживать средства на адресах по запросу правоохранительных органов или жертв краж. Конвертация в DAI, который является децентрализованным и не подлежит цензуре или заморозке, фактически сделала возврат средств невозможным через централизованное вмешательство.

Далее активы были переправлены на другой адрес и начали обмениваться на обернутый эфир через различные децентрализованные протоколы. Этот случай подчеркивает критическую важность проверки каждого символа в адресе получателя при совершении транзакций, особенно на крупные суммы. Использование функции "копировать-вставить" из истории транзакций без должной верификации становится все более опасным, так как боты мошенников сканируют блокчейн в реальном времени и мгновенно атакуют активные кошельки "спам-транзакциями".
 

KaySky

Шкипер
Мастер
Регистрация
16.01.24
Сообщения
861
Онлайн
89д 2ч 21м
Сделки
0
Нарушения
4 / 7
Рандомному пирату очень повезло и скорей всего он уже у неизвестных берегов )))
 

MDSKY

Незнакомец
Прохожий
Регистрация
20.11.24
Сообщения
4
Онлайн
5ч 54м
Сделки
0
Нарушения
0 / 0
Та да, где-то с хорошей суммой купаться хаха
 

Pafi

Незнакомец
Прохожий
Регистрация
29.01.26
Сообщения
2
Онлайн
3ч 0м
Сделки
0
Нарушения
0 / 0
Джек пот для колеги по опасному бизнесу )
 

DedyliavPodkradyliah

Незнакомец
Читатель
Регистрация
12.05.25
Сообщения
12
Онлайн
5д 8ч 22м
Сделки
0
Нарушения
0 / 0
сейчас трояном нормально идет!) жаль только на андроид норм ворк
 

Gigex223

Незнакомец
Читатель
Регистрация
04.05.23
Сообщения
13
Онлайн
1д 11ч 49м
Сделки
0
Нарушения
0 / 0
хоть где-то на ошибках учится будут
 
Сверху