# Сопутствующие статьи по теме Фишинг

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Фишинг", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Инвестиционная компания потеряла $2 млн после атаки криптопылью

Инвестиционная компания Bofur Capital потеряла 2 миллиона долларов в USDC из-за атаки "отравления адресов" (address poisoning). Мошенники заранее, за 20 часов до крупной транзакции компании, отправили на её кошелёк микроскопический перевод в 0.0002 USDC с адреса, который почти полностью совпадал по начальным и конечным символам с адресом законного контрагента компании. Предположительно, оператор кошелька скопировал из истории транзакций поддельный адрес и отправил на него 2 млн USDC, которые злоумышленники оперативно конвертировали в DAI. После обновления Fusaka в сети Ethereum количество подобных атак резко возросло. За последние три месяца число "криптопылевых" переводов USDT увеличилось на 612%. Исследование Etherscan за период до обновления (июль 2022 — июнь 2024) выявило около 17 миллионов попыток "отравления", от которых пострадали не менее 1.3 миллиона пользователей на общую сумму $79.3 млн. В сетях с низкими комиссиями, таких как BSC, подобные атаки происходят ещё чаще.

cryptonews.ru2 дня назад 08:39

Инвестиционная компания потеряла $2 млн после атаки криптопылью

cryptonews.ru2 дня назад 08:39

Опасность старых закладок: как просроченный домен Tornado Cash обошелся пользователю в 1 000 ETH

Пользователь потерял более 1000 ETH из-за фишинговой атаки через устаревший официальный домен tornado.cash. После того как команда протокола Tornado Cash не продлила регистрацию домена из-за санкций OFAC, злоумышленники зарегистрировали его и разместили поддельный сайт. Через этот фейковый интерфейс они получили доступ к депозитным заметкам пользователя и вывели 1010 ETH в течение 12 часов. Один из кошельков хакеров получил 810 ETH, выведенных из пулов Tornado Cash. Ончейн-аналитик Specter усомнился в статусе жертвы, указав, что похищенные средства, возможно, имели сомнительное происхождение, а сам пострадавший мог быть связан с незаконной деятельностью. Данные показывают, что перед атакой на его адрес поступили крупные суммы через микшер Whirlpool. Домен tornado.cash был перерегистрирован в марте 2025 года, а его данные владельца скрыты. Этот случай иллюстрирует риски использования старых закладок на домены, от которых отказались оригинальные проекты. Аналитика отмечает, что подобные атаки социальной инженерии, а не технические взломы, являются основной причиной потерь в криптосфере. Инцидент поднимает вопрос о долгосрочных рисках "доменного наследия" для пользователей DeFi.

cryptonews.ru08/23 17:41

Опасность старых закладок: как просроченный домен Tornado Cash обошелся пользователю в 1 000 ETH

cryptonews.ru08/23 17:41

Индия распорядилась закрыть сотни учетных записей Google Firebase, использовавшихся в банковских мошенничествах

Индийское агентство по борьбе с киберпреступностью (I4C) распорядилось заблокировать сотни учетных записей на платформе Google Firebase, которые использовались для массовых банковских мошенничеств. В августе в Google были направлены уведомления о как минимум 57 связанных с Firebase веб-сайтах и базах данных. Семь из них были фишинговыми страницами, имитирующими вход в системы крупных индийских банков, а остальные служили для сбора украденных финансовых данных. Мошенники создавали вредоносные Android-приложения, маскирующиеся под легитимные банковские программы, и заманивали жертв предложениями о новых кредитных картах или увеличении кредитного лимита. Установленное приложение тайно передавало данные с устройства в базы Firebase, предоставляя злоумышленникам доступ к средствам жертв. Подобные схемы также эксплуатировали государственные программы, например, PM-KISAN для выплат фермерам. Власти Индии, где через системы быстрых платежей совершаются сотни миллиардов транзакций, традиционно блокировали мошеннические сайты. Однако новая мера знаменует переход к более масштабной стратегии, направленной на борьбу с инфраструктурой, поддерживающей такие преступления. Преступники активно используют Firebase из-за его доступности и бесплатного тарифа.

cryptonews.ru08/22 10:43

Индия распорядилась закрыть сотни учетных записей Google Firebase, использовавшихся в банковских мошенничествах

cryptonews.ru08/22 10:43

Хакеры расставили ловушки на более чем 2000 взломанных сайтах WordPress для пользователей криптовалюты

Хакерская группа StopAndProtect использует более 2000 плохо обслуживаемых и уязвимых сайтов на WordPress в качестве платформ для фишинговых атак и распространения вредоносного ПО. Целью являются пользователи криптовалют и владельцы компьютеров под Windows. Атака начинается с поддельной CAPTCHA, которая обманом заставляет жертву выполнить вредоносную команду PowerShell. Это приводит к установке программ, ворующих сид-фразы криптокошельков, пароли, файлы, делающих скриншоты и способных шифровать данные для выкупа. Исследователи обнаружили инструмент управления атакой и списки скомпрометированных доменов, оставленные злоумышленниками из-за плохой кибербезопасности. По данным на конец июля, было заражено более 6000 уникальных IP-адресов, большинство — в США, России и Индии.

cryptonews.ru08/21 19:18

Хакеры расставили ловушки на более чем 2000 взломанных сайтах WordPress для пользователей криптовалюты

cryptonews.ru08/21 19:18

Подсказка о подключении кошелька — это признак поддельного сайта проверки на отмывание денег

Поддельные сайты проверки на отмывание денег (AML) обманывают криптоинвесторов, крадя их средства. Вместо простой проверки публичного адреса кошелька, которая является стандартной процедурой, эти мошеннические ресурсы просят пользователей подключить кошелек и подписать транзакцию. Как обнаружила компания Malwarebytes, после подключения сайты показывают фальшивую проверку, а затем выводят ложную ошибку, требующую внесения средств для «покрытия комиссии», или предлагают подписать вредоносную транзакцию. Подключение кошелька раскрывает злоумышленникам публичный адрес и активы жертвы, позволяя создавать целевые транзакции для утверждения, что ведет к потере средств. Исследователи отмечают, что один и тот же мошеннический шаблон используется под разными названиями и логотипами, включая копии легитимного сервиса AMLBot. Также распространяются готовые наборы для создания фишинговых сайтов, которые, например, маскируются под предварительные продажи токенов и выманивают у жертв секретные фразы для восстановления кошелька, обещая бонусы. Аналогичные схемы с поддельными токенами и сайтами, имитирующими известные платформы вроде CoinDCX, также широко распространены. Рекомендации по безопасности: если сайт AML просит подключить кошелек — это явный признак мошенничества. Тем, кто это уже сделал, следует отозвать выданные разрешения, проверить активность кошелька и в случае компрометации средств переместить их на новый адрес. Если была введена секретная фраза, кошелек следует считать скомпрометированным.

cryptonews.ru08/21 05:26

Подсказка о подключении кошелька — это признак поддельного сайта проверки на отмывание денег

cryptonews.ru08/21 05:26

Криптоинвестор потерял 1010 эфиров на устаревшем сайте Tornado Cash

Криптоинвестор понес значительные потери, перейдя на устаревший домен Tornado Cash по старой закладке в браузере. Как сообщают аналитики Wu Blockchain, этот домен, который команда миксера не смогла продлить после санкций OFAC в 2022 году, был перехвачен злоумышленниками. Они развернули фишинговый сайт, имитирующий оригинальный интерфейс. Полагая, что взаимодействует с настоящим сервисом, жертва предоставила мошенникам доступ к своему кошельку, в результате чего было похищено 1010 ETH. Средства были выведены небольшими траншами в течение 12 часов. В общей сложности, по данным экспертов, за последний год с помощью этого поддельного сайта было украдено около 4000 ETH у различных пользователей. При этом сам протокол Tornado Cash продолжает функционировать через децентрализованные каналы, такие как IPFS и ENS. В отдельном сообщении специалисты Bitdefender предупредили о новой схеме мошенников, распространяющих вредоносную программу Lumma Stealer для кражи криптоактивов под видом пиратских копий фильма "Одиссея" Кристофера Нолана.

cryptonews.ru08/20 15:42

Криптоинвестор потерял 1010 эфиров на устаревшем сайте Tornado Cash

cryptonews.ru08/20 15:42

«Смутное время» для Web3-кошельков: в эпоху ИИ, как понять эволюцию «копья и щита» криптобезопасности?

За последний месяц криптосообщество столкнулось с серией инцидентов безопасности, затрагивающих аппаратные кошельки Coldcard, Trezor и SafePal. Эти события, связанные с уязвимостью генератора случайных чисел и утечкой пользовательских данных, указывают на более широкую проблему: в эпоху ИИ атаки становятся все более автоматизированными и масштабируемыми. ИИ позволяет злоумышленникам быстро находить уязвимости, создавать персонализированные фишинговые кампании и снижать общую стоимость атак. Безопасность кошелька теперь выходит за рамки защиты приватного ключа и охватывает всю цепочку: генерацию ключей, устройство, цепочку поставок, логистику, данные пользователей, взаимодействие с DApp и смарт-контрактами. Любое слабое звено может скомпрометировать всю систему. В ответ защита также должна эволюционировать, интегрируя ИИ. Будущие кошельки должны развиваться от пассивных инструментов подписи к активным системам, способным анализировать контекст транзакций, выявлять аномалии в поведении пользователей, моделировать результаты операций и предоставлять понятные объяснения рисков. Ключевой принцип остается неизменным: ИИ должен помогать в принятии решений, не отнимая у пользователя окончательный контроль над активами. Эти события напоминают, что самохранение активов не гарантирует автоматической безопасности. Это динамичный процесс, требующий постоянного совершенствования защитных механизмов в условиях непрекращающейся «гонки вооружений» между атакующими и защитниками.

marsbit08/19 08:42

«Смутное время» для Web3-кошельков: в эпоху ИИ, как понять эволюцию «копья и щита» криптобезопасности?

marsbit08/19 08:42

BitBox устранила «серьёзные» уязвимости кошельков, которые могли поставить средства под угрозу

Производитель аппаратных кошельков BitBox выпустил критическое обновление прошивки для устранения двух серьёзных уязвимостей в моделях BitBox02 Multi и BitBox02 Nova. Первая из них, связанная с повреждением памяти на ненастроенных устройствах, позволяла злоумышленнику установить вредоносную прошивку и получить контроль над средствами. Вторая уязвимость касалась функции Silent Payments и могла привести к блокировке биткоинов на непредназначенном адресе, что открывало путь для шантажа с целью выкупа. Компания заявила, что не зафиксировала случаев эксплуатации этих уязвимостей или потерь средств. Это обновление появилось на фоне череды инцидентов в индустрии аппаратных кошельков. Наиболее масштабным стал эксплойт в кошельках Coldcard, из-за которого за более чем пять лет были похищены биткоины на сумму свыше $112 млн. Уязвимость позволяла подбирать сид-фразы, не имея физического доступа к устройству. Также произошли утечки данных клиентов Trezor (через поставщика доставки) и SafePal (из-за уязвимости в плагине), которые, хотя и не затрагивали приватные ключи, повысили риски целевых фишинговых атак. BitBox подчеркнула важность своевременного обновления прошивки для безопасности средств.

cryptonews.ru08/18 08:58

BitBox устранила «серьёзные» уязвимости кошельков, которые могли поставить средства под угрозу

cryptonews.ru08/18 08:58

Спасение биткоинов с Coldcard обернулось кражей из-за взломанного аккаунта Google

Криптоинвестор чудом избежал кражи средств с аппаратного кошелька Coldcard MK4, но, переведя $750,000 на биржу для безопасности, потерял всё менее чем за 12 часов. По данным аналитиков GoPlusSecurity, причиной стала не уязвимость блокчейна, а взломанный аккаунт Google. Включенная по умолчанию облачная синхронизация Google Authenticator (добавленная в апреле 2023 года) сыграла роковую роль. Получив доступ к почте, хакеры дождались синхронизации кодов 2FA и беспрепятственно вывели средства. Эксперты SecurityWeek отмечают, что облачная синхронизация превращает двухфакторную аутентификацию в однофакторную. Взлом чаще всего происходит через фишинговые страницы или вредоносные расширения, крадущие cookie-файлы сессий, что позволяет обойти все пароли и коды. Мораль истории: безопасность не терпит компромиссов. Для защиты средств необходимо отключить облачную синхронизацию в Google Authenticator для финансовых сервисов, использовать автономные аппаратные ключи безопасности, уникальные сложные пароли и не привязывать биржевые аккаунты к повседневной почте. Надёжность аппаратного кошелька нивелируется, если ключи от биржи хранятся в облаке под одним скомпрометированным паролем.

cryptonews.ru08/17 18:40

Спасение биткоинов с Coldcard обернулось кражей из-за взломанного аккаунта Google

cryptonews.ru08/17 18:40

活动图片