Фишинг-мошенничество и уязвимость нацелены на пользователей Bitcoin
Недавнее фишинг-мошенничество, нацеленное на пользователей Trezor, привело к тому, что один человек потерял свои сбережения. Мошенничество было организовано с помощью рекламы, спонсируемой Google, которая направляла пользователей на поддельную страницу Trezor, расположенную выше легитимного сайта в результатах поиска. Жертва, известная в социальных сетях как Дэвид, предостерегал других о опасностях ввода восстановительных фраз на таких мошеннических сайтах. Данные блокчейна показывают, что кошелек, связанный с мошенничеством, получил более 24 BTC, что составляет примерно 1,6 миллиона долларов, прежде чем большая часть средств была переведена в другое место.
Trezor признал ситуацию и работает над удалением мошеннической страницы, призывая пользователей всегда проверять, что они находятся на официальном сайте перед вводом любой конфиденциальной информации. Само оборудование не было скомпрометировано; вместо этого атака использовала доверие пользователей.
В отдельном инциденте BTCPay Server, который позволяет торговцам принимать платежи в Bitcoin, объявил о критической уязвимости, которая в настоящее время эксплуатируется. Команда призвала пользователей немедленно обновить до версии 2.4.2, чтобы защитить свои средства. Они также рекомендовали операторам обновить свои учетные данные доступа и перевести любые средства из горячих кошельков в новые кошельки, чтобы минимизировать потенциальные потери.
Оба инцидента подчеркивают продолжающиеся риски, связанные с самообслуживанием криптовалюты. Хотя протокол Bitcoin остается безопасным, эти атаки демонстрируют уязвимости в поведении пользователей и программном обеспечении. Фишинг продолжает оставаться значительной угрозой в криптопространстве, с существенными потерями, о которых сообщалось в последние месяцы. Эффективность ответных мер на эти инциденты будет иметь решающее значение для определения общего влияния на пользователей.
Обновлено 22:00 UTC
Новые факты о криптовалютных эксплойтах
- Хакеры похитили рекордные 1,1 миллиарда долларов из криптовалютных протоколов в 212 ончейн-эксплойтах в первой половине года.
- Группы, связанные с Северной Кореей, составили 609 миллионов долларов, или 55% от этих потерь.
- Протоколы Ethereum и Solana понесли самые большие убытки, примерно 332 миллиона и 326 миллионов долларов соответственно.
- Крупные утечки включали KelpDAO на сумму 292 миллиона долларов и Drift Protocol на сумму 285 миллионов долларов, обе связаны с одним и тем же кластером Северной Кореи.
- Частота атак резко возросла с 18 в январе до 57 в июне, при этом только в апреле было украдено 635 миллионов долларов.
- Ошибки в операционной безопасности, такие как неправильное использование привилегированных ключей, привели к ущербу примерно в 790 миллионов долларов, значительно превышающему уязвимости кода.
- Новые риски включают атаки инъекций, нацеленные на AI-агентов, и новые эксплойты делегирования кошельков, которые обходят традиционные защиты.
Обновлено 22:01 UTC
Новые факты о взломе Bitcoin
- Инвесторы в Bitcoin потеряли более 88 миллионов долларов из-за уязвимости в аппаратном кошельке Coldcard.
- Уязвимость связана с ошибкой в прошивке, которая уменьшила случайность генерации секретной фразы восстановления кошелька.
- Исследователи выявили третью волну атак, в результате которой было украдено 207.7294 BTC, что привело к общей оценке потерь в 1,367.05 BTC на 4,585 адресах.
- Первая и вторая волны взлома следовали аналогичным схемам, но третья волна проявила различные поведения, включая отказ от совместных сборщиков и переход на адреса P2WSH.
- Уязвимая прошивка была выпущена 17 марта 2021 года, около блока 674,951, и все идентифицированные украденные монеты были созданы после этого блока.
- Кража побудила пользователей Coldcard принять немедленные меры для защиты своих средств.
FAQ
Какова недавняя схема фишинга, затрагивающая пользователей Trezor?
Схема фишинга, нацеленная на пользователей Trezor, включала поддельную страницу Trezor, рекламируемую через спонсируемую Google рекламу, что привело к значительным финансовым потерям для жертв, включая одного человека, который потерял свои сбережения на всю жизнь.
Как я могу проверить, что нахожусь на официальном сайте Trezor?
Всегда проверяйте URL в адресной строке вашего браузера, чтобы убедиться, что он соответствует официальному сайту Trezor. Избегайте нажатия на рекламу или ссылки в результатах поиска, которые могут привести на мошеннические сайты.
Что мне делать, если я думаю, что стал жертвой фишинговой атаки?
Если вы подозреваете, что стали жертвой фишинговой атаки, немедленно измените свои пароли, включите двухфакторную аутентификацию и свяжитесь с вашим провайдером кошелька для получения дальнейшей помощи.
Какие меры предпринял BTCPay Server в связи с критической уязвимостью?
BTCPay Server объявил о критической уязвимости и призвал пользователей немедленно обновить до версии 2.4.2, обновить свои учетные данные доступа и переместить любые средства из горячих кошельков в новые кошельки для защиты своих активов.
Каковы текущие риски, связанные с самостоятельным хранением криптовалюты?
Текущие риски включают фишинговые атаки, уязвимости программного обеспечения и поведение пользователей, которые могут привести к значительным финансовым потерям. Важно, чтобы пользователи оставались бдительными и соблюдали безопасные онлайн-привычки.
Комментарии
Комментарии публикуются после модерации.
Пока нет комментариев — напишите первым.