Что стало причиной большинства краж криптовалют во втором квартале 2024 года? Отчеты SlowMist


🚀 Окунитесь в дикий мир крипто-хаоса вместе с нами в Telegram @Cryptomoonru! Получайте последние новости, мнения экспертов и новости о поездках на американских криптогорках. Присоединяйтесь к самому непредсказуемому путешествию в вашей жизни прямо сейчас! 🎢 💸👇

Cryptomoon Telegram

Как исследователь с обширным опытом в области кибербезопасности, особенно в контексте криптовалют, я считаю последний отчет SlowMist о кражах криптовалют во втором квартале 2024 года одновременно поучительным и тревожным. Выводы о том, что утечки закрытых ключей были основной причиной таких инцидентов, не совсем удивительны, учитывая человеческую тенденцию недооценивать риски, связанные с хранением конфиденциальной информации в Интернете или обменом ею с другими, даже если на первый взгляд им доверяют.


По данным следственной группы MisTrack из SlowMist, во втором квартале 2024 года компрометация закрытых ключей стала основной причиной краж криптовалют.

Как исследователь, изучающий методы обеспечения безопасности цифровых активов, я сталкивался с многочисленными случаями, когда люди сохраняли свои драгоценные секретные ключи или мнемонические фразы на платформах облачного хранения, таких как Google Docs, Tencent Docs, Baidu Cloud и Shimo Docs.

Утечки закрытых ключей

Было обнаружено, что некоторые пользователи передают свои секретные ключи или фразы восстановления доверенным лицам с помощью таких инструментов, как WeChat. Они даже используют функцию преобразования изображений в текст WeChat для передачи мнемонических фраз в электронные таблицы WPS, их шифрования и использования облачных сервисов, сохраняя при этом резервные копии на локальных жестких дисках.

Хотя эти действия могут показаться полезными для повышения безопасности данных, они невольно повышают вероятность утечки данных. Согласно выводам SlowMist, злоумышленники часто используют тактику «подброса учетных данных». Этот метод предполагает попытку войти в учетные записи, используя украденные учетные данные, полученные из различных онлайн-источников. Получив доступ, злоумышленники смогут легко найти и извлечь информацию, связанную с криптовалютой.

Поддельные кошельки представляют собой еще одну серьезную причину утечек закрытых ключей.

После этого фишинг стал второй по распространенности причиной кражи денег. В некоторых случаях люди обманываются мошенниками, выдающими себя за агентов по обслуживанию клиентов, которые уговаривают их раскрыть фразы для восстановления. В других случаях люди невольно предоставляют информацию о своем личном ключе после нажатия на вводящие в заблуждение фишинговые ссылки на таких платформах, как Discord.

Во втором квартале года SlowMist отметил рост случаев краж, вызванных фишинговыми атаками. Эти атаки в основном были нацелены на ничего не подозревающих пользователей, которые нажимали на вредоносные ссылки, спрятанные среди веток комментариев под твитами авторитетных проектов.

Как криптоинвестор, я понял, что не могу принимать раздел комментариев под твитами известных проектов за чистую монету. Основываясь на моем собственном исследовании, я обнаружил, что около 80% этих первоначальных комментариев потенциально опасны: они исходят от фишинговых мошеннических аккаунтов. Кроме того, я обнаружил скрытые группы Telegram, где продаются те же самые вредоносные аккаунты. Многие из целевых профилей в Твиттере принадлежат лицам, работающим в криптоиндустрии, или влиятельным лицам с разным количеством подписчиков и историей. Для нас, как для инвесторов, крайне важно сохранять бдительность и избегать подозрительной деятельности в этих разделах комментариев.

BSC страдает от схем «медового горшка»

Во втором квартале были заметные случаи мошенничества с использованием цифровых валют. Эти валюты казались привлекательными для инвесторов, но после их покупки стали непригодными для продажи.

Согласно исследованию SlowMist, большое количество случаев мошенничества с приманками, зарегистрированных в течение квартала, произошло в Binance Smart Chain (BSC). Мошенники искусственно создавали впечатление широкого участия, распространяя эти токены по множеству счетов и бирж, что приводило к завышению объемов торгов.

Смотрите также

2024-07-06 21:20