What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Инвестор потерял 20 млн. USDT из-за фишинговой атаки

mlx

Midle Weight
Депозит
$0
Tether заморозил аккаунт мошенника, но не успел спасти средства жертвы.

По данным компании PeckShield, занимающейся аналитикой блокчейна, 1 августа злоумышленник совершил успешную фишинговую атаку через нулевую транзакцию и украл 20 млн. USDT (стейблкоин Tether) прежде, чем его аккаунт был заблокирован Tether.

Жертва мошенничества хотела перевести средства со своего кошелька на другой адрес. Но из-за действий мошенника деньги были перенаправлены на фишинговый адрес, название которого было похоже на адрес получателя.

Похищение средств произошло, когда на кошелек жертвы поступило 10 млн. USDT от аккаунта на Binance. После перевода средств мошенник осуществил атаку через нулевую транзакцию – он отправил нулевое количество USDT с аккаунта жертвы на фишинговый адрес. В итоге, жертва, полагая, что переводит деньги на знакомый адрес, ошибочно отправила 20 млн. настоящих USDT мошеннику.

Tether заморозила кошелек злоумышленника в течение часа – сразу после того, как была обнаружена мошенническая активность. Такая скорость реакции на инцидент вызвала удивление в криптосообществе.



Важно отметить, что основная опасность фишинговых атак через нулевые транзакции заключается в том, что пользователи часто проверяют только первые или последние цифры адреса кошелька, не просматривая его полностью.

Такая неосторожность приводит к тому, что пользователи не замечают подмену и отправляют активы на фишинговые адреса. Мошенники, в свою очередь, создают адреса, которые внешне почти не отличаются от тех, что использовались жертвами ранее. Если пользователь уже отправлял монеты на определенный адрес для депозита на бирже, мошенник может направить с кошелька пользователя 0 монет на фишинговый кошелек с похожим адресом.

Часто пользователи принимают такую транзакцию за правильный адрес для депозита и отправляют на него свои средства. Популярность такого типа мошенничества заметно выросла за последний год. Первый известный случай произошел в декабре прошлого года и привел к ущербу более $40 млн.

Для предотвращения подобных инцидентов необходимо всегда внимательно проверять полный адрес кошелька, а не только его первые и последние цифры. Помимо этого, пользователи могут внедрить дополнительные меры безопасности, такие как двухфакторная аутентификация (2FA) и использование аппаратных кошельков.
 
"Мошенники" отправляют ноль владельцу с похожего адреса, на который он уже делал отправку и ждут, что он скопирует его из списка транзакций и отправит туда бабки? Но это что прям из области фантастики. Или я не так понял принцип?
 
Lelouch сказал(а):
"Мошенники" отправляют ноль владельцу с похожего адреса, на который он уже делал отправку и ждут, что он скопирует его из списка транзакций и отправит туда бабки? Но это что прям из области фантастики. Или я не так понял принцип?

как правило так и есть ,отправляют пыль крупным холдерам ,в надежде ,что они отправят по привычке на последний адрес
 
я ничего не вдупляю, объясните техническую суть атаки "нулевая транзакция"
вы отправляете нулевую транзу холдеру
пишите, извините, я ошибся, верни деньги
он возвращает не нулевые usdt
wtf? это что работает?
 
baykal сказал(а):
я ничего не вдупляю, объясните техническую суть атаки "нулевая транзакция"
вы отправляете нулевую транзу холдеру
пишите, извините, я ошибся, верни деньги
он возвращает не нулевые usdt
wtf? это что работает?

Отправляют ноль USDT с адресом окончания 0x....brdart
На адрес куда холдер последний раз отправлял средства - 0x....ghdart (то есть максимально похожий)
Человек думает (а скорее не думает) копирует адрес этот по привычке, и отправляет средства.
Тут вся тема в невнимательности холдера, да и тупизне.
 
JusterClusters сказал(а):
Отправляют ноль USDT с адресом окончания 0x....brdart
На адрес куда холдер последний раз отправлял средства - 0x....ghdart (то есть максимально похожий)
Человек думает (а скорее не думает) копирует адрес этот по привычке, и отправляет средства.
Тут вся тема в невнимательности холдера, да и тупизне.

Я в шоке, что это работает какой интересно отклик % )
 
I always copy and paste the wallet address to make sure I don't get it wrong. Why does Tether take 1 hour to freeze a hacker's account? That's enough time for the hacker to convert to BTC
 
mkcvnvn сказал(а):
Why does Tether take 1 hour to freeze a hacker's account? That's enough time for the hacker to convert to BTC

Are you sure?
If im not wrong it takes 3 confirmations to make transaction final and lately its very slow..
3 confirmations needed, before that they can reverse it.

Correct me if im wrong.
I think in this particular case the hacker didnt get anything. Sadly.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Жаль этого добряка *-*
 
baykal сказал(а):
Я в шоке, что это работает какой интересно отклик % )

Последний был 40 миллионов зеленых лимонов.
Неплохо, да?

40 лимонов на чужой адрес послать
 
Тема классная вот только скрипта не хватает.
и так понимаю что просто так никто это не выдаст, потому что сами зарабатывают.
надо у китайцев поискать
 
А вы все еще юзаете тезер? Который у вас заблокируют по желанию левой пятки?)
 
sikidok сказал(а):
Тема классная вот только скрипта не хватает.
и так понимаю что просто так никто это не выдаст, потому что сами зарабатывают.
надо у китайцев поискать

Дай линк на китайцев
 
sikidok сказал(а):
The theme is cool, but the script is missing.
and so I understand that no one will just give it away, because they earn it themselves.
I need to look for it from the Chinese

why would the chinese give it to you
 
Если вы готовы к комиссиям сетей EVM за нулевые транзакции и/или готовы проспонсировать деплой своего USDT-подобного токена и его массовую рассылку, то прошу в пм

Обсуждал сам с собой на примере TRX тут - /threads/103260
Спойлер: testnet trc20 zero-transaction
 
duk сказал(а):
Если вы готовы к комиссиям сетей EVM за нулевые транзакции
[/SPOILER]

о каких суммах идет речь?
 
sikidok сказал(а):
о каких суммах идет речь?

Зависит от количества исходящих транзакций
По грубым расчетам около $150 за 1000 транзакций
 
Top