Более 4000 пользователей Solana потеряли более $4 млн из-за фишинговых атак

Опубликовано 15.01.2024, 14:55
© Reuters.  Более 4000 пользователей Solana потеряли более $4 млн из-за фишинговых атак
ETH/USD
-
SOL/USD
-

Happycoin.club - По оценкам компании Scam Sniffer, которая ведёт статистику по мошенничеству в криптосфере, в декабре 2023 года посредством фишинга из кошельков Solana было украдено более $4 млн, а от фишинговых атак пострадало около 4000 пользователей.

В число похищенных активов входят и средства, которые были украдены хакером под псевдонимом Rainbow Drainer, осуществившем фишинговую атаку с помощью airdrop. Мошенник задействовал «методы анти-эмуляции», которые не позволяли кошелькам отражать изменение баланса.

Когда ничего не подозревающие люди пытались получить после airdrop невзаимозаменяемые токены (NFT), по факту подписывали вредоносные транзакции, позволяя злоумышленникам опустошить свои кошельки. По данным Scam Sniffer, в результате этой схемы было украдено $2,14 млн у более чем 2189 пользователей.

Ещё одним заметным примером стал мошенник в сети Solana, который менее чем за две недели обманул около 1700 пользователей на сумму более $2 млн. Для заманивания жертв в свои сети злоумышленник разработал фишинговую кампанию на тему Рождества.

По данным Scam Sniffer, этот мошенник получил более $1 млн прибыли, конвертировав украденные USDC в Ethereum (ETH) с помощью моста AllBridge.

В отличие от Ethereum, где большинство краж происходит из-за проблем с функцией Create2, суть фишинга на Solana заключается в том, чтобы заставить людей совершать прямые переводы. Solana поддерживает возможность эмуляции транзакций, но некоторые методы позволяют обхитрить систему и подделать её результат. Это делается для того, чтобы запутать пользователей и повысить вероятность того, что они попадутся на вредоносные схемы подписи транзакций.

Ещё больше беспокоит то, что в блокчейне Solana нет чёрного списка NFT, который не позволил бы злоумышленникам отображать данные активы. Таким образом, мошенники могут продолжать осуществлять свои фишинговые кампании, не развёртывая новые поддельные NFT для заманивания жертв.

Интересно, что эти атаки произошли в том же месяце, когда некий бывший инженер по кибербезопасности из неназванной международной компании Шакиб Ахмедпризнал себя виновным в краже $12 млн, совершённой в 2022 году с использованием DeFi-приложений Solana. Это стало первым уголовным делом, связанным с атакой на смарт-контракт, управляемый децентрализованной платформой. Приговор Шакибу Ахмеду планируют вынести в марте этого года.

Читайте оригинальную статью на сайте Happycoin.club

Последние комментарии по инструменту

Установите наши приложения
Предупреждение о риске: Торговля финансовыми инструментами и (или) криптовалютами сопряжена с высокими рисками, включая риск потери части или всей суммы инвестиций, поэтому подходит не всем инвесторам. Цены на криптовалюты чрезвычайно волатильны и могут изменяться под действием внешних факторов, таких как финансовые новости, законодательные решения или политические события. Маржинальная торговля приводит к повышению финансовых рисков.
Прежде чем принимать решение о совершении сделки с финансовым инструментом или криптовалютами, вы должны получить полную информацию о рисках и затратах, связанных с торговлей на финансовых рынках, правильно оценить цели инвестирования, свой опыт и допустимый уровень риска, а при необходимости обратиться за профессиональной консультацией.
Fusion Media напоминает, что информация, представленная на этом веб-сайте, не всегда актуальна или точна. Данные и цены на веб-сайте могут быть указаны не официальными представителями рынка или биржи, а рядовыми участниками. Это означает, что цены бывают неточны и могут отличаться от фактических цен на соответствующем рынке, а следовательно, носят ориентировочный характер и не подходят для использования в целях торговли. Fusion Media и любой поставщик данных, содержащихся на этом веб-сайте, отказываются от ответственности за любые потери или убытки, понесенные в результате осуществления торговых сделок, совершенных с оглядкой на указанную информацию.
При отсутствии явно выраженного предварительного письменного согласия компании Fusion Media и (или) поставщика данных запрещено использовать, хранить, воспроизводить, отображать, изменять, передавать или распространять данные, содержащиеся на этом веб-сайте. Все права на интеллектуальную собственность сохраняются за поставщиками и (или) биржей, которые предоставили указанные данные.
Fusion Media может получать вознаграждение от рекламодателей, упоминаемых на веб-сайте, в случае, если вы перейдете на сайт рекламодателя, свяжитесь с ним или иным образом отреагируете на рекламное объявление.
Английская версия данного соглашения является основной версией в случае, если информация на русском и английском языке не совпадают.
*Meta (Meta признана экстремистской организацией и запрещена на территории РФ. Facebook и Instagram являются её продуктами.)