Добавить новость
Новости сегодня

Новости от TheMoneytizer

Фатальна помилка на $50 млн: криптокористувач став жертвою схеми «отруєння адреси»

Один із великих власників криптовалюти втратив астрономічну суму в стейблкоїнах USDT через власну неуважність. Зловмисники використали метод соціальної інженерії, відомий як «отруєння адреси», змусивши жертву власноруч переказати їм кошти. Про це повідомляє CoinDesk. Деталі

Власник гаманця спочатку відправив тестову транзакцію на суму $50, щоб переконатися у правильності адреси отримувача. Це стандартна практика безпеки при переказі великих сум.

Однак шахраї, які моніторили мережу, миттєво відреагували на цю дію. Протягом лічених хвилин вони створили криптовалютний гаманець, адреса якого візуально нагадувала адресу справжнього отримувача (збігалися перші та останні символи). Після цього хакери надіслали на гаманець жертви мікротранзакцію, щоб їхня фейкова адреса з'явилася в історії операцій користувача.

Ціна одного кліку

Коли користувач вирішив переказати основну суму — $49 999 950 в USDT — він припустився фатальної помилки. Замість того, щоб скопіювати адресу з надійного джерела, він просто скопіював її з історії останніх транзакцій у своєму гаманці.

Через те що більшість криптогаманців для зручності скорочують довгі адреси, показуючи лише початок і кінець (наприклад, 0×123…ABC), жертва не помітила підміни. Кошти пішли на гаманець шахрая.

Ультиматум та спроба повернути гроші

За даними блокчейн-аналітиків, викрадені кошти були швидко конвертовані в ефір (ETH) і пропущені через міксер Tornado Cash — сервіс, який дозволяє заплутати сліди транзакцій і який перебуває під санкціями США.

Постраждалий користувач надіслав хакеру повідомлення безпосередньо в блокчейні. Він висунув ультиматум: повернути 98% коштів протягом 48 годин. Пропозиція: Жертва дозволяє залишити хакеру $1 млн як винагороду за виявлення вразливості.

Погроза: У разі відмови постраждалий обіцяє залучити міжнародні правоохоронні органи та розпочати кримінальне переслідування. Чому гаманці скорочують адреси

Адреса в мережі Ethereum або сумісних мережах (де і ходять USDT) складається з 42 шістнадцяткових символів. Це довгий рядок, який неможливо запам'ятати (наприклад: 0xd8dA6BF26964aF9D7eEd9e03E53415D37aA96045).

Дизайнери інтерфейсів криптогаманців (Metamask, Trust Wallet тощо) зазвичай приховують середню частину адреси, залишаючи видимими лише перші 4−5 та останні 4 символи, щоб не захаращувати екран смартфона. Шахраї використовують спеціальне програмне забезпечення, яке дозволяє за лічені хвилини підібрати адресу, що матиме ідентичний початок і кінець, як у жертви, але зовсім іншу середину. Оскільки користувач бачить лише «знайомі» цифри по краях, він впевнений, що відправляє гроші на правильний рахунок.

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city
Музыкальные новости
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media






Топ новостей на этот час

Rss.plus





СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *