# Сопутствующие статьи по теме Фишинг

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Фишинг", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

$2 млн в криптовалюте украдены в результате мошеннической схемы с фальшивой поддержкой Coinbase

Мошенник, выдававший себя за сотрудника службы поддержки Coinbase, похитил более $2 млн в криптовалюте с помощью социальной инженерии. Он связывался с жертвами через Telegram и фальшивые чаты поддержки, убеждая их раскрыть конфиденциальную информацию или авторизовать транзакции на подконтрольные ему кошельки. Блокчейн-исследователь ZachXBT идентифицировал злоумышленника, сопоставив данные Telegram и транзакции. Атака не предполагала взлома систем Coinbase, а основывалась на манипуляциях: мошенник использовал поддельные email-адреса и аккаунты, имитируя официальную поддержку. Ранее подобные инциденты уже происходили — злоумышленники получали данные пользователей через скомпрометированных сотрудников. Coinbase подчеркивает, что настоящая поддержка никогда не запрашивает пароли, коды 2FA или перевод средств. Для защиты инвесторам рекомендуется использовать аппаратные кошельки, не раскрывать личную информацию и проверять каналы связи. Проблема социальной инженерии в криптосфере продолжает расти, требуя повышенной бдительности.

TheNewsCrypto12/30 10:10

$2 млн в криптовалюте украдены в результате мошеннической схемы с фальшивой поддержкой Coinbase

TheNewsCrypto12/30 10:10

Социальная инженерия составляет большинство эксплойтов TVL в криптосфере в 2025 году, показывают отчеты

С Краткое содержание Криптовалютные кражи и эксплуатация уязвимостей в 2025 году остаются на исторически высоком уровне. Согласно отчетам Sentora и Chainalysis, убытки от эксплойтов превысили $2,53 млрд, а общие потери от краж составили от $2,7 до $3,4 млрд. Ключевые выводы: - Социальная инженерия стала доминирующим методом атак, составив 55,3% ($1,39 млрд) от общей стоимости эксплойтов. - Компрометация приватных ключей (15% потерь) также остается серьезной проблемой. - Хакеры, связанные с Северной Кореей, похитили не менее $2,02 млрд, включая рекордную кражу $1,4 млрд с биржи Bybit. Тренды показывают смещение фокуса атакующих с уязвимостей смарт-контрактов на целевые атаки на пользователей, кошельки и системы контроля доступа. Это указывает на необходимость улучшения безопасности пользователей, практик управления ключами и операционной гигиены, что становится не менее важным, чем технический аудит кода.

ambcrypto12/26 21:17

Социальная инженерия составляет большинство эксплойтов TVL в криптосфере в 2025 году, показывают отчеты

ambcrypto12/26 21:17

Отчет CertiK по безопасности за год: убытки в Web3 выросли на 37% в годовом исчислении к 2025 году, фишинговые атаки и инциденты в цепочке поставок стали основными угрозами

По данным годового отчета CertiK за 2025 год, убытки в Web3-индустрии выросли на 37% по сравнению с 2024 годом, достигнув $3,35 млрд. Несмотря на снижение количества инцидентов на 137, средний ущерб от одной атаки увеличился на 66,6%, составив $5,32 млн, что свидетельствует о концентрации атак на высокоценных целях. Основными угрозами стали атаки на цепочки поставок и фишинг. Всего две атаки на поставщиков услуг, включая инцидент с Bybit на $1,4 млрд, привели к почти половине общих убытков ($1,45 млрд). Фишинг остался наиболее частым типом атак — 248 случаев с ущербом $723 млн, при этом искусственный интеллект усилил эту угрозу, упрощая создание реалистичных мошеннических материалов. Отмечены позитивные изменения в регулировании, включая прогресс в законодательстве США и ЕС. Безопасность становится ключевым элементом инфраструктуры, а не опцией. В будущем ожидается рост AI-атак, усложнение атак на供应链 и социальной инженерии. Проекты, интегрирующие безопасность на этапе проектирования, будут иметь преимущество.

marsbit12/25 07:56

Отчет CertiK по безопасности за год: убытки в Web3 выросли на 37% в годовом исчислении к 2025 году, фишинговые атаки и инциденты в цепочке поставок стали основными угрозами

marsbit12/25 07:56

Отчет Skynet Hack3D подчеркивает безопасность Web3 в 2025 году

В 2025 году экосистема Web3 столкнулась с ростом угроз безопасности, несмотря на улучшение макроэкономических условий и нормативной ясности. Общие убытки составили $3,35 млрд (+37% к 2024 году), но исключение инцидента с Bybit ($1,45 млрд) показывает снижение объема украденных средств. Атаки стали более целенаправленными и сложными, с акцентом на фишинг ($722,9 млн) и эксплуатацию уязвимостей кода ($554,6 млн). Искусственный интеллект использовался как защитниками, так и злоумышленниками — для создания реалистичных фишинговых атак и глубоких фейков. Ключевым инцидентом стала атака на Bybit через компрометацию поставщика кошельков Safe{Wallet}, что подчеркнуло риски цепочки поставок. В 2026 году ожидается дальнейшее использование AI в атаках, но усиление регулирования и мониторинга может снизить потери. CertiK расширила интеграции, выпустила отчеты и представила новые инструменты безопасности.

TheNewsCrypto12/24 16:19

Отчет Skynet Hack3D подчеркивает безопасность Web3 в 2025 году

TheNewsCrypto12/24 16:19

Джастин Сан все еще заблокирован в WLFI, так как стоимость замороженных токенов упала на $60 млн с сентября

Джастин Сан остается в черном списке World Liberty Financial (WLFI) спустя три месяца после заморозки сотен кошельков, которую проект назвал мерой безопасности. Данные Bubblemaps и Arkham показывают, что стоимость его заблокированных токенов WLFI упала на $60 млн с сентября, несмотря на заявления проекта о необходимости защиты пользователей. WLFI подтвердил заморозку 272 кошельков: 215 связаны с фишингом, 50 — по запросу пользователей, 5 — из-за высокого риска, 1 — из-за подозрений в присвоении средств (связан с Саном). Сан отрицает нарушения и называет блокировку необоснованной. Токен WLFI торгуется около $0,14, а долга Санга оценивается в $74 млн (545 млн токенов). Ситуация поднимает вопросы о прозрачности и децентрализации в токенизированных финансах. Доступа к средствам нет, и тупиковая ситуация сохраняется.

ambcrypto12/22 16:23

Джастин Сан все еще заблокирован в WLFI, так как стоимость замороженных токенов упала на $60 млн с сентября

ambcrypto12/22 16:23

Ван Чунь тоже попался: 50 миллионов долларов за «урок», почему отравление адресов так часто срабатывает?

Аналитик Specter обнаружил крупную кражу 50 миллионов USDT через атаку «отравления адресов». Злоумышленник сгенерировал кошелек (0xbaff...08f8b5), похожий на адрес жертвы (0xcB80...819), и отправил на него мелкую тестовую транзакцию. Жертва, вероятно, скопировала адрес из истории переводов и отправила 49 999 950 USDT хакеру. Преступник быстро обменял USDT на DAI, затем на 16 690 ETH и переместил средства через Tornado Cash. Пострадавший, предположительно институциональный инвестор (связи с Binance, Kraken, Cobo), начал уголовное преследование и предложил хакеру вернуть 98% средств за вознаграждение в 1 миллион долларов. Атаки «отравления адресов», использующие схожесть адресов, стали распространены с 2022 года. Сооснователь F2Pool Чунь Ван поделился аналогичным опытом потери 490 BTC. Эксперты предупреждают о росте таких атак и рекомендуют всегда тщательно проверять адреса.

marsbit12/22 03:37

Ван Чунь тоже попался: 50 миллионов долларов за «урок», почему отравление адресов так часто срабатывает?

marsbit12/22 03:37

活动图片