Криптоинвестор потерял 2,6 миллиона долларов в стейблкоинах после того, как стал жертвой сложной схемы двойного фишинга, которая использовала нулевые трансакции.
В течение трех часов было выполнено мошеннических транзакций на сумму 843 000 USDT и 1 750 000 долларов, при этом мошенничество манипулировало историей транзакций кошелька, чтобы выглядеть легитимным.
Мошенничество подчеркивает растущую угрозу фишинга в сети*, призывая инвесторов использовать более строгие методы проверки для защиты от тактики отравления вводящими в заблуждение адресами.
Одинокий криптоинвестор стал жертвой сложной схемы двойного фишинга, что привело к потрясающим убыткам в размере 2,6 миллиона долларов в стейблкоинах. Инцидент, о котором сообщила компания по соблюдению норм Cyvers, развивался в течение нескольких коротких часов и подчеркивает растущую угрозу, исходящую от тактик фишинга в блокчейне, в частности, использования переводов с нулевой стоимостью.
Развитие мошенничества
В течение трех часов жертва выполнила две непреднамеренные транзакции со стейблкоинами. Первая транзакция предусматривала вывод $843,000 в USDT, вскоре после чего была выполнена вторая транзакция на общую сумму $1.75 миллиона. Оба перевода были вызваны обманными операциями нулевой стоимости, которые внедрили мошеннические транзакции в историю кошелька жертвы.
Эти нулевые действия заполнили журнал транзакций тем, что казалось знакомыми адресами, обманывая жертву в том, что она взаимодействует с известными контактами. Такая быстрая реализация не только увеличила финансовый ущерб, но и подчеркивала тщательность тайминга и планирования атакующих.
Понимание техники передачи нулевой стоимости
Переводы с нулевой стоимостью используют функцию перевода токенов, найденную в блокчейн-сетях. В отличие от обычных транзакций, эти переводы не перемещают реальные средства, поэтому они не требуют подписи с приватного ключа жертвы.
Однако, поскольку они подтверждаются в блокчейне, поддельные адреса навсегда записываются в истории кошелька. Это создает иллюзию легитимности, что заставляет жертв ошибочно доверять этим записям как безопасным получателям для последующих транзакций. По сути, мошенничество является современным поворотом стратегии "отравления адресов", когда злоумышленники незаметно заменяют подлинные адреса на поддельные, полагаясь на невнимательность пользователей и зависимость от частичного совпадения адресов.
Ответ отрасли и будущие последствия
Этот тревожный случай вызвал волну в криптосообществе, вызвав новые призывы к усилению мер безопасности и осведомленности пользователей. Эксперты подчеркивают, что даже опытные трейдеры могут быть уязвимы, если они полагаются исключительно на визуальное подтверждение в истории своих сделок.
По мере эволюции инструментов безопасности блокчейна и систем искусственного интеллекта они могут предложить необходимые решения для обнаружения и маркировки таких обманных практик. Тем временем, этот инцидент служит ярким напоминанием для инвесторов о необходимости с осторожностью проверять адреса получателей и принимать более безопасные протоколы транзакций.
Содержание носит исключительно справочный характер и не является предложением или офертой. Консультации по инвестициям, налогообложению или юридическим вопросам не предоставляются. Более подробную информацию о рисках см. в разделе «Дисклеймер».
Cyvers сообщает о сложной схеме мошенничества с передачей нулевой стоимости, стоившей жертве 2,6 миллиона долларов - Крипто экономика
Кратко говоря
Одинокий криптоинвестор стал жертвой сложной схемы двойного фишинга, что привело к потрясающим убыткам в размере 2,6 миллиона долларов в стейблкоинах. Инцидент, о котором сообщила компания по соблюдению норм Cyvers, развивался в течение нескольких коротких часов и подчеркивает растущую угрозу, исходящую от тактик фишинга в блокчейне, в частности, использования переводов с нулевой стоимостью.
Развитие мошенничества
В течение трех часов жертва выполнила две непреднамеренные транзакции со стейблкоинами. Первая транзакция предусматривала вывод $843,000 в USDT, вскоре после чего была выполнена вторая транзакция на общую сумму $1.75 миллиона. Оба перевода были вызваны обманными операциями нулевой стоимости, которые внедрили мошеннические транзакции в историю кошелька жертвы.
Эти нулевые действия заполнили журнал транзакций тем, что казалось знакомыми адресами, обманывая жертву в том, что она взаимодействует с известными контактами. Такая быстрая реализация не только увеличила финансовый ущерб, но и подчеркивала тщательность тайминга и планирования атакующих.
Понимание техники передачи нулевой стоимости
Переводы с нулевой стоимостью используют функцию перевода токенов, найденную в блокчейн-сетях. В отличие от обычных транзакций, эти переводы не перемещают реальные средства, поэтому они не требуют подписи с приватного ключа жертвы.
Однако, поскольку они подтверждаются в блокчейне, поддельные адреса навсегда записываются в истории кошелька. Это создает иллюзию легитимности, что заставляет жертв ошибочно доверять этим записям как безопасным получателям для последующих транзакций. По сути, мошенничество является современным поворотом стратегии "отравления адресов", когда злоумышленники незаметно заменяют подлинные адреса на поддельные, полагаясь на невнимательность пользователей и зависимость от частичного совпадения адресов.
Ответ отрасли и будущие последствия
Этот тревожный случай вызвал волну в криптосообществе, вызвав новые призывы к усилению мер безопасности и осведомленности пользователей. Эксперты подчеркивают, что даже опытные трейдеры могут быть уязвимы, если они полагаются исключительно на визуальное подтверждение в истории своих сделок.
По мере эволюции инструментов безопасности блокчейна и систем искусственного интеллекта они могут предложить необходимые решения для обнаружения и маркировки таких обманных практик. Тем временем, этот инцидент служит ярким напоминанием для инвесторов о необходимости с осторожностью проверять адреса получателей и принимать более безопасные протоколы транзакций.