Крупный держатель wBTC потерял $68 млн
В мае 2024 года крупный держатель криптовалют потерял около $68 млн в обернутых биткоинах (WBTC). Они стали целью атаки «по отравлению адресов», в ходе которой злоумышленник обманом заставил кита отправить цифровые активы на неправильный кошелек. Он испортил историю транзакций «вредоносными» похожими адресами.
Суть в том, что злоумышленник отправил несколько переводов потенциальной жертве. Как только крупный держатель скопировал адрес для проведения новой транзакции, его криптовалюта была отправлена преступнику, а не предполагаемому получателю. Исследователи Halborn рассказали, что данный метод стал массово распространяться в 2023. Тогда пользователи MetaMask впервые сообщили о существовании мошенников, «подражающих адресам».
Адреса блокчейна обычно представляются в виде длинных строк шестнадцатеричных чисел, и каждый вариант представляет собой потенциальный кошелек. Это означает, что опечатка при вводе назначения для транзакции может привести к отправке криптовалюты неправильному получателю. Поскольку подавляющее большинство адресов не используются, это также способно стать причиной того, что цифровые активы будут потеряны навсегда.
При слепом копировании адресов важно убедиться, что для выполнении транзакции использован правильный. Делая повторные переводы пользователь может просто взять его из своей истории транзакций. Киберпреступники знают об этом и стараются заполнить список похожими кошельками, имитирующими доверенные.
Именно это произошло в случае с криптокитом, потерявшим в результате атаки $68 млн в обернутых биткоинах. В отличие от многих других типов мошенничества, для обмана «по отравлению адресов» не используются уязвимости смарт-контрактов или фишинговые электронные письма. Все строится на расчете во невнимательности отправителя.
Специалисты рекомендуют тщательно проверять больше символов адреса получателя. Если есть определенные кошельки, на которые часто совершаются транзакции, необходимо надежно хранить их в менеджере паролей. Кроме того нужно отправить тестовую транзакцию, особенно при переводе больших объемов криптовалюты.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
DiDi в Латинской Америке уже стал гигантом цифрового банкинга.
Didi успешно трансформировалась в Латинской Америке в гиганта цифрового банкинга, решив проблему нехватки местной финансовой инфраструктуры, построила независимую платёжную и кредитную систему, осуществив переход от транспортной платформы к финансовому гиганту.

Снижение ставок ФРС на фоне конфликтов, но «уязвимая зона» биткоина удерживает BTC ниже 100 тысяч долларов
ФРС снизила процентную ставку на 25 базисных пунктов, однако рынок воспринял это как ястребиную позицию. Bitcoin находится под давлением из-за структурной уязвимости диапазона, и цена с трудом может преодолеть отметку в 100 000 долларов.

Полный текст решения ФРС: снижение ставки на 25 базисных пунктов, покупка казначейских облигаций на 4 миллиарда долларов в течение 30 дней.
Федеральная резервная система снизила процентную ставку на 25 базисных пунктов со счетом голосов 9-3: двое членов поддержали сохранение ставки без изменений, один выступил за снижение на 50 базисных пунктов. Кроме того, ФРС возобновила покупку облигаций и в течение 30 дней приобретет казначейских бумаг на сумму 4 миллиарда долларов для поддержания достаточного уровня резервов.

HyENA официально запущена: поддерживается Ethena, Perp DEX на базе маржи USDe выходит на Hyperliquid
Запуск HyENA дополнительно расширяет экосистему USDe и приносит институциональный уровень эффективности маржи на рынок ончейн-перпетуалов.