# Сопутствующие статьи по теме Фишинг

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Фишинг", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Ежемесячный отчет по безопасности за июль: общие убытки около 97 млн долларов США, атаки на мосты сосредоточены на взрыве, превышающем 35 млн

Согласно отчету о безопасности за июль 2026 года, общие убытки в криптовалютной сфере составили около 97 миллионов долларов США. Основные потери в размере примерно 94 миллионов долларов были вызваны хакерскими атаками и уязвимостями в смарт-контрактах, в то время как фишинговые атаки привели к потерям около 3 миллионов долларов. Зарегистрировано 14+ инцидентов, связанных с безопасностью протоколов. Особенно серьезными стали атаки на межцепные мосты (более 35 миллионов долларов), включая инциденты с AFX Trade, Verus и B2 Network. Атаки смещаются от уязвимостей кода к инфраструктурным вторжениям, утечкам ключей подписи и манипуляциям с управлением. Ключевые события: Ostium (23,75 млн долл., взлом оракула), AFX Trade (24,15 млн долл., утечка ключа моста), BonkDAO (20 млн долл., манипуляция голосованием), Bonzo Lend (9,05 млн долл., манипуляция оракулом). Также участились целевые фишинговые схемы, включая поддельные приложения и фиктивные письма от Ledger. Рекомендации: для пользователей — осторожность с подписями и ссылками; для проектов — усиление управления ключами, аудит инфраструктуры и правил управления.

marsbit08/04 02:22

Ежемесячный отчет по безопасности за июль: общие убытки около 97 млн долларов США, атаки на мосты сосредоточены на взрыве, превышающем 35 млн

marsbit08/04 02:22

Директор XRPL Foundation предупреждает о мошенничестве с фальшивыми «уровнями владельцев XRP»

Директор по сообществу XRPL Foundation Хусейн Зангана (известный как «Vet») предупредил о фишинговой атаке, в которой мошенники распространяют поддельное объявление о «уровнях для держателей XRP». Цель атаки — заставить пользователей подключить свои кошельки к вредоносному сайту, что может привести к краже средств. Важно отметить, что это не означает взлома систем Ripple. Это классическая схема социальной инженерии, использующая имитацию официального стиля Ripple для создания ложного чувства срочности. Мошенники играют на ожиданиях пользователей, связанных с аирдропами, наградами и особыми условиями для давних держателей. Подключение кошелька к непроверенному сайту может предоставить злоумышленникам разрешения на подписание транзакций и привести к полному истощению средств. XRP с его большим и активным сообществом часто становится мишенью для подобных атак. Эксперты призывают пользователей игнорировать подобные объявления, если они не подтверждены через официальные каналы. Прежде чем подключать кошелек, необходимо всегда проверять источник информации и не поддаваться на ощущение срочности, на которое рассчитывают фишеры.

bitcoinist08/03 09:57

Директор XRPL Foundation предупреждает о мошенничестве с фальшивыми «уровнями владельцев XRP»

bitcoinist08/03 09:57

CISO Solana Foundation предупреждает: ИИ делает крипто-мошенничество более убедительным

Новый директор по информационной безопасности фонда Solana Майкл Коутс предупредил, что искусственный интеллект делает мошенничество в сфере криптовалют более убедительным, особенно с помощью социальной инженерии, фишинга и голосовой имитации. Речь идет не об уязвимости блокчейна Solana, а о методах атак на пользователей. AI позволяет создавать качественные сообщения, поддельные голоса и персонализированные сценарии, что делает атаки более правдоподобными и опасными. В криптосфере ошибки пользователей часто необратимы. Поэтому безопасность должна быть заложена по умолчанию в дизайн кошельков, приложений и протоколов, а не полагаться только на бдительность людей. Мошенничество также нацелено на команды проектов через фальшивых поставщиков или голосовые глубокие подделки, требующие срочных действий. Необходимы строгие процедуры проверки и контроля. Поскольку экосистема Solana привлекает множество пользователей, безопасность на пользовательском уровне становится критически важной. Гонка вооружений с мошенниками ускоряется: следующее поколение атак может выглядеть совершенно профессионально. Криптоиндустрия должна реагировать улучшением защитных механизмов по умолчанию.

bitcoinist08/03 08:20

CISO Solana Foundation предупреждает: ИИ делает крипто-мошенничество более убедительным

bitcoinist08/03 08:20

Фразы-семена: 12 слов, которые стоят между вами и потерей всего

Семенная фраза (12 или 24 слова из списка BIP39) — это не логин и пароль, а математическое представление самого криптокошелька. Тот, кто владеет ею, полностью и безвозвратно контролирует все средства. В январе злоумышленники похитили активы на сотни миллионов долларов, не взламывая код, а с помощью социальной инженерии, убедив жертву ввести фразу в поддельное поле. Хотя перебор всех комбинаций полной 12-словой фразы практически невозможен (на это ушли бы миллиарды лет), утечка даже нескольких слов катастрофически снижает безопасность. Например, знание 7 из 12 слов делает взлом возможным менее чем за год. Контрольная сумма во фразе служит не для защиты, а для проверки на опечатки при восстановлении. Однако главная причина потерь — не кражи, а утрата доступа самими владельцами. По оценкам, до 23% всех биткоинов могут быть навсегда утеряны из-за забытых или уничтоженных семенных фраз. Таким образом, эта фраза — единственное и абсолютное доказательство владения, не имеющее механизма восстановления. Её утрата означает безвозвратную потерю активов.

cryptonews.ru08/02 21:01

Фразы-семена: 12 слов, которые стоят между вами и потерей всего

cryptonews.ru08/02 21:01

Ущерб от взломов криптопроектов превысил $1,3 млрд

Согласно отчету Onchain Lens, ущерб криптопроектов от взломов за первое полугодие превысил $1,3 млрд. Основные убытки вызваны компрометацией механизмов контроля доступа и привилегированных учетных данных. Наиболее пострадавшими стали Kelp DAO ($292 млн), Drift Protocol ($280 млн), Humanity Protocol ($31 млн), Step Finance ($30 млн) и Truebit ($26,5 млн). Второй по значимости причиной потерь ($282 млн) стали фишинг и социальная инженерия. Уязвимости оракулов привели к ущербу для проектов Ostium ($24 млн), Blend Protocol ($10,86 млн) и Bonzo ($9 млн). Эксперты отмечают, что общий ущерб формирует небольшое число высокоэффективных атак, а характер угроз смещается от ошибок в смарт-контрактах к компрометации ключей и систем доступа. Человеческий фактор остается ключевым риском, а фишинг продолжает приносить злоумышленникам сотни миллионов долларов. Отдельно сообщается о взломе кроссчейн-моста биржи AFX Trade, в результате которого было похищено $24,15 млн в USDC.

cryptonews.ru07/27 09:18

Ущерб от взломов криптопроектов превысил $1,3 млрд

cryptonews.ru07/27 09:18

ZachXBT называет аппаратные кошельки «полным мусором», а Ledger — «худшим» криптокошельком

В этой статье исследователь блокчейна ZachXBT резко критикует аппаратные кошельки, называя их "полным мусором" и выделяя Ledger как худший вариант. Его основная мысль заключается в том, что современные аппаратные кошельки, обремененные множеством функций (покупка, обмен, стейкинг), становятся менее безопасными из-за расширения поверхности для атак и уязвимостей в программном обеспечении. Он приводит примеры взломов, таких как фиктивное приложение Ledger в App Store, которое привело к краже миллионов долларов, и атаки социальной инженерии. В качестве альтернативы для опытных пользователей ZachXBT предлагает использовать выделенный iPhone, сброшенный к заводским настройкам, аргументируя это встроенными функциями безопасности Apple, такими как Secure Enclave, биометрия и песочница для приложений. Однако он признает, что смартфоны, будучи онлайн-устройствами, не могут обеспечить такую же изоляцию, как классические холодные кошельки, и отмечает наличие фишинговых приложений даже в App Store.

TheNewsCrypto07/16 09:05

ZachXBT называет аппаратные кошельки «полным мусором», а Ledger — «худшим» криптокошельком

TheNewsCrypto07/16 09:05

3 криптоатаки за 24 часа – от фальшивых приложений до кражи SOL на $14,2 млн

За последние 24 часа в криптосфере произошла серия атак. Во-первых, мошенники создали поддельные расширения и приложения, имитирующие платформу SecondFi, для кражи средств, на что команда проекта ответила предупреждением пользователей устанавливать только официальное проверенное расширение. Во-вторых, был скомпрометирован кошелек крупного держателя Solana (кита), в результате чего украдено 180 900 SOL на сумму $14,2 млн. Злоумышленник вывел активы из стейкинга, объединил их и перевел в сеть Ethereum, а часть средств отмыл через Tornado Cash. В-третьих, была осуществлена сложная атака на цепочку поставок: пакет jscrambler в npm содержал вредоносный код в версиях 8.14.0, 8.16.0, 8.17.0, 8.18.0 и 8.20.0. Атакующий использовал скомпрометированные учетные данные для публикации, чтобы внедрить инфостилер. Разработчикам рекомендуется немедленно обновиться до исправленной версии 8.22.0. Вывод: учащаются фишинговые атаки, взломы кошельков и атаки на цепочки поставок. Для безопасности необходимо избегать непроверенных ссылок, обновлять ПО и подтверждать официальные источники.

ambcrypto07/12 19:04

3 криптоатаки за 24 часа – от фальшивых приложений до кражи SOL на $14,2 млн

ambcrypto07/12 19:04

Polymarket возместит убытки пользователям после утечки через третью сторону, приведшей к фишинговой атаке на $3 млн

Платформа прогнозных рынков Polymarket объявила о полном возмещении средств пострадавшим пользователям после фишинговой атаки, которую оценивают примерно в 3 миллиона долларов. Инцидент произошел из-за скомпрометированного стороннего поставщика, который внедрил вредоносный скрипт в интерфейс платформы. Атака затронула только пользователей, взаимодействовавших с платформой во время окна уязвимости, и не затронула базовые смарт-контракты. По данным исследователей безопасности, злоумышленники вывели около 3 миллионов долларов в PUSD с более чем 11 кошельков, перевели средства из сети Polygon в Ethereum и конвертировали их примерно в 1 893 ETH. Polymarket удалил проблемную зависимость и локализовал инцидент, но не назвал поставщика и не предоставил подробный технический анализ. Компания связывается с пострадавшими для организации полного возмещения ущерба, что является редкой практикой для подобных фишинговых атак. Сроки возмещения и публикации полного отчета об инциденте пока не объявлены.

ambcrypto06/25 18:05

Polymarket возместит убытки пользователям после утечки через третью сторону, приведшей к фишинговой атаке на $3 млн

ambcrypto06/25 18:05

ИИ обманчиво реалистичен: как криптопользователям противостоять новым мошенническим схемам?

Раньше орфографические ошибки и небрежный текст были явными признаками фишинга. Однако с появлением ИИ мошенники создают безупречные письма, диалоги и сайты, что делает старые методы распознавания устаревшими. В криптосфере, где транзакции необратимы, это создаёт особые риски: даже не раскрывая seed-фразу, пользователь может подписать вредоносную сделку через фишинговый сайт. ИИ позволяет генерировать персонализированные сообщения, используя данные утечек или публичные профили, а также подделывать голос и видео. Основные угрозы — фальшивые сайты для аирдропов, фиктивные страницы NFT-минтов, поддельные уведомления бирж и мошеннические разрешения для кошельков. Ключевая защита — тщательная проверка. Всегда вручную проверяйте доменные имена, используйте только сохранённые закладки или прямые ссылки с официальных каналов. Внимательно изучайте каждое разрешение для кошелька, особенно на неограниченный доступ к средствам. Проверяйте контрактные адреса токенов по официальным источникам, а не доверяйте названию и иконке. Игнорируйте приватные сообщения от «поддержки» — официальные службы так не действуют. Любая спешка — красный флаг. ИИ не изобрёл новые схемы, но сделал старые неотличимыми от оригинала. Безопасность в криптосфере теперь сводится к дисциплинированной проверке каждого действия, а не к доверию внешнему виду.

marsbit06/08 09:40

ИИ обманчиво реалистичен: как криптопользователям противостоять новым мошенническим схемам?

marsbit06/08 09:40

ИИ обманывает с неотличимой подлинностью. Как пользователи криптовалют могут противостоять новым схемам мошенничества?

Появление ИИ кардинально изменило методы мошенничества в криптосфере. Если раньше фишинговые атаки можно было распознать по грамматическим ошибкам и неаккуратному оформлению, то современные ИИ-инструменты позволяют создавать безупречные тексты, поддельные сайты и диалоги, что делает традиционные методы обнаружения неэффективными. Мошенники используют большие языковые модели для генерации персонализированных сообщений, копирования голосов и создания визуально идентичных сайтов известных платформ. В криптоиндустрии, где транзакции необратимы, это представляет особую опасность. Основными угрозами стали фиктивные сайты для раздачи токенов (airdrop), поддельные страницы для стейкинга, мошеннические предложения в соцсетях и фальшивые аккаунты служб поддержки. Чтобы защитить свои активы, пользователям необходимо сменить парадигму безопасности: перестать доверять внешнему виду и всегда проводить независимую проверку. Ключевые меры предосторожности: 1. Тщательно проверять доменные имена сайтов, не переходя по ссылкам из непроверенных источников. 2. Использовать исключительно официальные каналы связи и источники информации. 3. Внимательно изучать все детали транзакции и запросы на разрешение (approval) в кошельке, особенно на неограниченный доступ к средствам. 4. Всегда проверять контрактные адреса токенов по официальным данным, а не полагаться на их название и иконку. 5. Игнорировать личные сообщения от «службы поддержки» — настоящие сотрудники так не действуют. 6. Относиться с подозрением к любым сообщениям, создающим искусственную срочность и требующим немедленных действий. Безопасность в эпоху ИИ — это не проверка орфографии, а постоянная проверка сути каждой операции. Элегантный дизайн и безупречный текст более не являются признаками надежности.

Foresight News06/08 08:05

ИИ обманывает с неотличимой подлинностью. Как пользователи криптовалют могут противостоять новым схемам мошенничества?

Foresight News06/08 08:05

活动图片