# Сопутствующие статьи по теме Фишинг

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Фишинг", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Атаки с отравлением адресов Ethereum эволюционируют: после одной транзакции он получил 89 писем с предупреждениями

Криптокошелек пользователя Nima подвергся атаке отравления адресов: после двух переводов он получил 89 предупреждений от Etherscan. Атака заключалась в автоматической подмене адресов в истории транзакций на похожие фейковые, чтобы пользователь ошибся при копировании. Исследование 2025 года показало, что с июля 2022 по июнь 2024 года в Ethereum и BSC было зафиксировано 17 миллионов попыток отравления, что привело к потерям на $79,3 млн. Апгрейд сети Fusaka в декабре 2025 года снизил комиссии, что сделало атаки массовыми: количество dust-транзакций (переводы на мизерные суммы) для USDT, USDC и DAI выросло на 470–612%. Злоумышленники используют автоматизированные системы для генерации поддельных адресов и целевой рассылки. Etherscan рекомендует: всегда проверять адреса перед отправкой, использовать ENS-имена и метки для часто используемых адресов, включать подсветку подозрительных адресов в интерфейсе. Платформа также помечает токены и адреса, связанные с отравлением, чтобы помочь пользователям избежать потерь.

marsbit03/13 12:10

Атаки с отравлением адресов Ethereum эволюционируют: после одной транзакции он получил 89 писем с предупреждениями

marsbit03/13 12:10

Взлом Bonk.fun подверг пользователей Solana атаке с опустошением кошельков

Уязвимость безопасности на платформе Bonk.fun позволила злоумышленникам внедрить вредоносные скрипты, которые перенаправляли пользователей на фишинговые сайты. Эти сайты запрашивали разрешения от подключенных кошельков, что позволяло автоматически выводить токены пользователей на адреса атакующих. Инцидент вызвал серьёзную озабоченность в экосистеме Solana, поскольку злоумышленники имитировали процессы получения вознаграждений и распределения токенов. Команда разработчиков оперативно отреагировала, удалив вредоносные скрипты и предупредив пользователей об отзыве любых подозрительных разрешений. Платформа призвала не взаимодействовать с сайтом до полного устранения угрозы. Несмотря на опасения, быстрая реакция сообщества помогла ограничить потенциальный ущерб. Пользователи активно предупреждали друг друга через социальные сети о фишинговых запросах.

TheNewsCrypto03/12 11:17

Взлом Bonk.fun подверг пользователей Solana атаке с опустошением кошельков

TheNewsCrypto03/12 11:17

Bitcoin Heist to Payday: Южнокорейские прокуроры конвертируют фишинговые монеты в наличные

Прокуратура Кванджу продала 320,8 биткоинов, изъятых у хакеров, конвертировав их в 31,5 млрд вон для пополнения госбюджета. Криптоактивы были первоначально конфискованы у дочери операторов нелегального игорного бизнеса, но временно утеряны при передаче в казну. В феврале биткоины неожиданно вернулись в кошелёк, контролируемый прокуратурой. Продажа проводилась поэтапно в течение 11 дней для минимизации влияния на рынок. Инцидент highlights системные проблемы Южной Кореи с безопасностью конфискованных цифровых активов, включая утечку приватных ключей в феврале. Страна разрабатывает правовые механизмы для работы с криптовалютой, но вопросы сохранности и безударной для рынка ликвидации активов остаются вызовом для властей.

bitcoinist03/11 09:02

Bitcoin Heist to Payday: Южнокорейские прокуроры конвертируют фишинговые монеты в наличные

bitcoinist03/11 09:02

Web3 Security Stack Highlights Threat from Malicious NPM Package

Web3 Antivirus предупредил о вредоносном пакете NPM, который маскируется под установщик OpenClaw и развертывает троянскую программу (RAT) для кражи учетных данных macOS. После установки пакет запускает фальшивый CLI-установщик, запрашивает пароль Keychain и похищает сид-фразы, данные криптокошельков, SSH-ключи и другую конфиденциальную информацию, передавая её на сервер злоумышленников. Ранее Web3 Antivirus также выявил угрозу со стороны легальных расширений Chrome (QuickLens и ShotBird), которые после смены владельца стали внедрять вредоносный код и красть данные пользователей. Среди главных угроз безопасности Web3 на 2026 год выделяются: эксплуатация уязвимостей смарт-контрактов, фишинг и социальная инженерия, а также манипуляции с кошельками, приватными ключами и оракулами цен. Цель злоумышленников — похищение средств и данных, а также нарушение работы систем.

TheNewsCrypto03/10 12:11

Web3 Security Stack Highlights Threat from Malicious NPM Package

TheNewsCrypto03/10 12:11

Coinbase и Microsoft ликвидировали фишинговую сеть Tycoon 2FA, связанную с кражей учетных данных

Coinbase совместно с Microsoft, Europol и другими партнерами остановили работу фишинговой платформы Tycoon 2FA, которая использовалась для кражи учетных данных и обхода двухфакторной аутентификации (MFA). Платформа работала по модели «фишинг-как-услуга» и позволяла злоумышленникам создавать поддельные страницы входа для таких сервисов, как Microsoft 365, перехватывать логины, пароли и коды аутентификации в реальном времени, а также похищать сессионные куки. Microsoft подала гражданский иск, что привело к изъятию доменов платформы. Coinbase отследила криптоплатежи, финансировавшие сервис, и установила его администратора — Саада Фриди, предположительно, из Пакистана. Это событие происходит на фоне роста ущерба от крипто-взломов, который в январе-феврале 2026 года составил $112,53 млн, где социальная инженерия остается основной угрозой.

ambcrypto03/04 17:07

Coinbase и Microsoft ликвидировали фишинговую сеть Tycoon 2FA, связанную с кражей учетных данных

ambcrypto03/04 17:07

Злоумышленники, занимающиеся программами-вымогателями, активны как никогда, но зарабатывают меньше, утверждают исследователи

По данным аналитиков Chainalysis, в 2025 году количество атак с использованием программ-вымогателей увеличилось на 50%, достигнув почти 8000 инцидентов. Однако общая сумма выплаченных выкупов сократилась на 8% до $820 млн. Это снижение связано с ужесточением регулирования, действиями правоохранительных органов против отмывания денег и увеличением числа компаний, отказывающихся платить. Злоумышленники переключились на малый и средний бизнес, который платит быстрее, но меньшие суммы. При этом стоимость доступа к системам жертв на dark web резко упала, что упростило вход в криминальный бизнес. Несмотря на снижение доходов от программ-вымогателей, общий ущерб от криптопреступлений остается высоким — только в январе 2026 года было похищено $370 млн, в основном из-за фишинговых атак.

bitcoinist02/27 18:02

Злоумышленники, занимающиеся программами-вымогателями, активны как никогда, но зарабатывают меньше, утверждают исследователи

bitcoinist02/27 18:02

Перемена сердца? Хакер вернул $21 млн украденного биткоина южнокорейским прокурорам

Хакер вернул 320 украденных биткоинов (на сумму $21 млн) прокуратуре Южной Кореи после фишинговой атаки в августе 2023 года. Активы были похищены при обработке конфискованных средств по делу о нелегальном gambling-сайте. Власти считают, что давление через блокировку транзакций и запросы к биржам побудило злоумышленника вернуть средства. Инцидент спровоцировал nationwide проверку хранения криптоактивов, в ходе которой обнаружена ещё одна утечка 22 BTC в полиции Сеула. Эти случаи выявили уязвимости в системе хранения цифровых активов, что особенно актуально в свете готовящегося Закона о защите пользователей виртуальных активов. Финансовые власти также изучают контроль над биржами после инцидента с "фантомными биткоинами" на Bithumb, где ошибочно распределили несуществующие активы.

bitcoinist02/20 15:02

Перемена сердца? Хакер вернул $21 млн украденного биткоина южнокорейским прокурорам

bitcoinist02/20 15:02

Руководство по безопасности активов на Китайский Новый год: как защитить ваши токены, пока вы отдыхаете с родными и друзьями?

Перед китайским Новым годом важно обеспечить безопасность ваших криптоактивов. Праздничная суета увеличивает риски: учащенные транзакции, рассеянное внимание и быстрые операции могут усугубить любую ошибку. Остерегайтесь мошенничества с использованием ИИ, например, поддельных видео и голосовых сообщений от «знакомых» с просьбой о срочном переводе. Всегда проверяйте личность через офлайн-коды или личные вопросы. Не переходите по подозрительным ссылкам, даже от друзей. Проведите «генеральную уборку» кошелька: отзовите ненужные разрешения для смарт-контрактов, особенно бессрочные, используйте ограниченные разрешения и разделяйте активы на холодные и горячие кошельки. Инструменты вроде revoke.cash или встроенные функции imToken помогут с проверкой. В поездках и на встречах избегайте хранения сид-фраз в интернете, не хвастайтесь активами и скачивайте кошельки только с официальных сайтов. Всегда полностью проверяйте адреса при переводе, делайте тестовые транзакции и используйте белые списки адресов. Безопасность в Web3 — это управление рисками. Заранее проверьте настройки, чтобы праздники прошли спокойно.

marsbit02/17 06:40

Руководство по безопасности активов на Китайский Новый год: как защитить ваши токены, пока вы отдыхаете с родными и друзьями?

marsbit02/17 06:40

活动图片