Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыКопитрейдингBotsEarn
Chainalysis оценила убытки от криптовалютного фишинга в $1 млрд

Chainalysis оценила убытки от криптовалютного фишинга в $1 млрд

РБК2023/12/19 11:00
Автор:Дамир Ялалов

По оценкам аналитической компании Chainalysis общие убытки от криптовалютного фишинга достигли $1 миллиарда за последние 2,5 года. Пик доходов мошенников был зафиксирован в мае 2022 года. Согласно отчету, убытки только за текущий год превысили $374 миллиона.

Речь идет о мошенничестве, известном как "approval phishing" (фишинг с целью получения одобрения). Этот вид атаки предполагает обман пользователя, который случайно подписывает или "одобряет" вредоносную транзакцию в блокчейне. Это дает злоумышленнику разрешение на проведение операций в кошельке жертвы, таких как вывод средств на другие адреса.

Многие децентрализованные приложения (dApps), работающие на блокчейнах с поддержкой смарт-контрактов, вроде Ethereum, требуют от пользователей подписывать транзакции одобрения. Это дает смарт-контрактам dApps разрешение на перевод средств, хранящихся на адресе пользователя. В обычных условиях такие разрешения являются безопасными и необходимыми для правильного функционирования dApps.

Вредоносные смарт-контракты, созданные мошенниками для осуществления перевода средств, получили название "дрейнеры" (от английского "drain" — «опустошать»). Технически, пользователь, одобряя транзакцию фишеров, добровольно передает доступ к своим активам в руки мошенников.

Chainalysis начала отслеживать эту мошенническую схему в мае 2021 года. Согласно данным компании, за этот период убытки составили около $1 миллиарда. Однако эти цифры могут быть лишь "верхушкой айсберга", так как не все случаи фишинга становятся известными. Особенно это относится к ситуациям, когда злоумышленники завоевывают доверие потерпевших, например, при использовании романтических уловок, чтобы убедить их одобрить вредоносные транзакции.

Пик доходов фишеров, ориентированных на получение "одобрения", пришелся на май 2022 года. В общей сложности, в 2022 году потерпевшие утратили $516,8 миллиона, а за первые 11 месяцев 2023 года — $374,6 миллиона.

Согласно исследованию, как и многие формы криптокриминала, большинство краж с использованием фишинга совершается лишь несколькими успешными участниками. Аналитическая компания Chainalysis выделила 1013 адресов фишеров, при этом 73 из них совершили половину всех краж.

Для решения этой проблемы некоторые предлагают проводить обучение пользователей и участников криптоиндустрии, призывая их не подписывать транзакции с одобрением для других адресов, если у них нет полного доверия к человеку, компании или они недостаточно понимают уровень предоставляемого доступа.

14 декабря произошла кража около полумиллиона долларов в различных криптовалютах из-за уязвимости в сервисе авторизации криптокошелька Ledger. Неизвестный хакер внедрил код дрейнера в интерфейс сайтов нескольких популярных криптосервисов, использующих программный код сервиса Ledger Connect.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Avalanche: Новая структура для разработки L1

Краткий обзор Ландшафт масштабирования блокчейна развивается за пределы дебатов о модульности и монолитности, с множеством подходов, таких как L1, специфичные для приложений, набирающих популярность наряду с роллапами и высокопроизводительными цепочками. Обновление Avalanche Etna внесло значительные изменения, включая снижение комиссий за транзакции, динамические структуры комиссий и большую гибкость для разработчиков в запуске независимых L1, что повышает общую масштабируемость сети. Экосистема Avalanche расширяется, с растущим внедрением в DeFi, игровой индустрии и S

The Block2025/03/06 03:56

VIPЕженедельные исследовательские инсайты Bitget VIP

Недавний спад в криптоиндустрии обусловлен рядом ключевых факторов. Во-первых, нестабильность макроэкономической среды – например, резкое падение акций США и неопределенность на мировом рынке оказали сильное влияние на высокорисковые активы, такие как биткоин. Во-вторых, участившиеся хакерские атаки, в том числе кража криптовалюты на сумму $1.5 млрд 22 февраля, вызвали панику и привели к более 170,000 ликвидаций. В-третьих, растущее давление со стороны регулирующих органов, например, усиление контроля за криптовалютами со стороны Комиссии по ценным бумагам и биржам США (SEC) и ограничения на торговлю и майнинг в некоторых странах, еще больше подорвали доверие инвесторов. Кроме того, рынок находится в фазе консолидации, при этом многие фонды покупают активы в краткосрочной перспективе, но быстро выходят из рынка по мере снижения склонности к риску. Наконец, неспособность биткоина пробить ключевые уровни сопротивления привела к слабому спросу и активности в сети, а отток средств из ETF усилил нисходящее давление. Совокупность этих факторов создала краткосрочную нагрузку на криптовалютный рынок, что способствовало падению. Поэтому в данном выпуске основное внимание уделяется продуктам Earn.

Bitget VIP2025/02/28 03:38

Franklin Templeton запрашивает одобрение SEC на создание ETF на базе Solana с участием стейкинга

Краткий обзор Регистрационное заявление Franklin Templeton, опубликованное в пятницу, включало информацию о стейкинге для предлагаемого ETF Franklin Solana. «Я думаю, что стейкинг в конечном итоге будет разрешен для всех активов с доказательством доли внутри структуры ETF», — сказал аналитик Bloomberg по ETF Джеймс Сейффарт.

The Block2025/02/21 21:56

VIPЕженедельные исследовательские инсайты Bitget VIP

В последнее время BTC ослаб, альткоины по всем направлениям снизились, а торговый объем на Solana продолжает сокращаться. Ежедневный объем сделок на Solana достиг новых годовых минимумов: за два с лишним месяца с начала года на pump.fun было продано более $200 млн. Кроме того, шумиха вокруг мемкоина, связанного с президентом Аргентины, на прошлых выходных привела к утечке дополнительной ликвидности из сети Solana. Еще большее беспокойство инвесторов вызывает тот факт, что 1 марта будет разблокирован большой объем SOL, что усугубит ухудшение настроений и приведет к заметному снижению эффекта богатства рынка. На этом фоне инвесторам рекомендуется сократить кредитное плечо, управлять рисками и резервировать средства для потенциальных возможностей покупки на спаде. В этом выпуске рассматриваются несколько продуктов Earn на основе USDT, SOL и BTC, предлагающих инвесторам широкий спектр инвестиционных возможностей.

Bitget VIP2025/02/21 06:09