Пользователь кошелька Ledger стал жертвой фишинга и потерял 10 BTC


Присоединяйтесь к Telegram-каналу ФинБолт, чтобы узнать все последние крипто-премудрости: кому нужна финансовая стабильность, когда вы можете кататься на американских горках спекулятивных активов? 💸 💰 (Дисклеймер: может вызвать как волнение, так и экзистенциальный страх)👇

ФинБолт Криптоклуб


Как исследователь с многолетним опытом работы в постоянно развивающемся мире криптовалют, я не могу не испытывать чувства тревоги и разочарования, читая об инцидентах, подобных тому, что связан с «Anchor Drops». Кажется, что какими бы бдительными мы ни были и насколько безопасными наши решения для хранения данных, всегда остается скрытая угроза.

Как криптовалютный аналитик, я постоянно бдительно отношусь к хитрым схемам, придуманным мошенниками, стремящимися извлечь выгоду из непреднамеренных слепых зон невинных пользователей и украсть их активы.

Недавнее печальное событие служит напоминанием о сохраняющейся опасности: пользователь аппаратных кошельков, обозначенных как «Anchor Drops», как сообщается, потерял около 10 биткойнов на сумму около 101 187 долларов США и невзаимозаменяемые токены (NFT) на сумму около 1,5 миллиона долларов США. хранятся в их кошельке Ledger Nano S.

13 декабря 2024 года компания Anchor Drops выразила обеспокоенность по поводу X (ранее известного как Twitter), объяснив, что, хотя они купили устройство Ledger непосредственно у его производителя и надежно хранили исходную фразу в автономном режиме, их цифровые активы все равно были взломаны.

Было подчеркнуто, что кошелек не был подключен к Интернету в течение двух месяцев, и они заявили, что не могут припомнить, чтобы авторизовали какие-либо вредоносные транзакции. В поисках разъяснений «Anchor Drops» обратилась к Леджеру по поводу инцидента с безопасностью и потребовала четкого ответа.

Привет, @ledger, сегодня вечером я потерял 10 BTC и ~1,5 миллиона NFT, хранящихся в моем реестре Nano S

Как исследователь, я получил реестр прямо от вас. Критическая исходная фраза хранится в автономной безопасной среде, что гарантирует, что она никогда не будет введена где-либо в цифровом виде. Я позаботился о том, чтобы не санкционировать какие-либо подозрительные транзакции. Все мои активы надежно хранятся в своей физической форме.

— Anchor Drops (@anchor_drops) 13 декабря 2024 г.

Ledger указывает на фишинговую атаку

Что касается обвинений, Леджер объяснил, что они возникли в результате предполагаемого фишингового инцидента, который произошел 22 февраля 2022 года. Это предполагаемое фишинговое событие было впервые поднято пользователем X, который утверждал, что «Anchor Drops» подписал мошенническую транзакцию под видом фишинговой деятельности несколько месяцев назад и теперь возлагают вину на Ledger за свои собственные ошибки.

Эксперты в области технологии блокчейн, например, из Cyvers, связали инцидент с потенциально опасной транзакцией, которую «Anchor Drops» невольно одобрила в тот период.

По словам Хакана Унала, опытного исследователя Cyvers, мошенническая транзакция в форме фишинга предоставила злонамеренному пользователю расширенный доступ к цифровому кошельку. Это позволяло им выжидать и в конечном итоге опустошить кошелек, когда представился подходящий случай.

Согласно записям блокчейна, похоже, что они выполнили мошенническую транзакцию, связанную с фишинговой аферой, примерно три года назад, даже не осознавая, что давали разрешение вредоносному лицу», — утверждает Унал.

Рост криптомошенничества подрывает доверие отрасли

По словам Леджера, нападение не имело ничего общего с их оборудованием или программным обеспечением, и они посоветовали пользователям быть бдительными при подтверждении транзакций в сети. Фирма подчеркнула необходимость регулярной проверки одобрения токенов, чтобы уменьшить потенциальные опасности.

Несмотря на ответ Леджера, остаются вопросы о том, как атака распространилась на биткойн-холдинги, которые работают на блокчейне, отдельном от NFT на базе Ethereum.

В настоящее время ситуация вокруг «Anchor Drops» служит отрезвляющим примером того, как киберпреступники становятся все более распространенными в секторе криптовалют. В наши дни попытки и эксплойты фишинга становятся все более сложными: злоумышленники используют хитрые методы социальной инженерии, чтобы ввести в заблуждение ничего не подозревающих пользователей.

Согласно отчетам о безопасности блокчейна, в 2024 году в результате хакерских действий, мошеннических действий и эксплойтов было украдено около 2,1 миллиарда долларов. Одним из примечательных примеров стала фишинговая схема, в результате которой было украдено 243 миллиона долларов, обманом заставив пользователей раскрыть конфиденциальные данные своего кошелька под ложным предлогом.

В другом случае платформа децентрализованных финансов (DeFi) понесла убытки в размере около 50 миллионов долларов, поскольку хакеры воспользовались слабостью смарт-контракта. Такие случаи подчеркивают постоянные опасности, с которыми сталкиваются пользователи криптовалюты, и подчеркивают важность поддержания высокого уровня бдительности в области безопасности.

Смотрите также

2024-12-13 19:57