Крипто
Лидеры роста и падения
Мошенники⁠,
0

Chainalysis оценила убытки от криптовалютного фишинга в $1 млрд

Chainalysis оценила убытки от криптовалютного фишинга в $1 млрд
По данным аналитической компании, пик доходов мошенников пришелся на май 2022 года

Chainalysis оценила убытки от криптовалюного фишинга за 2,5 года в $1 млрд. Потери только за этот неполный год составили около $374 млн, согласно отчету аналитической компании.

Мошенничество, о котором идет речь — approval phishing («фишинг с целью получить одобрение»), — работает по следующей схеме. Злоумышленник обманом заставляет пользователя подписать или «одобрить» вредоносную транзакцию в блокчейне, что дает разрешение адресу мошенника на операции в кошельке жертвы, например, вывод средств на другие адреса.

Многие децентрализованные приложения (dApps) на блокчейнах с поддержкой смарт-контрактов, такие как Ethereum, требуют от пользователей подписывать транзакции одобрения, дающие смарт-контрактам dApps разрешение на перевод средств, хранящихся на адресе пользователя. Такие разрешения, как правило, безопасны и требуются для нормального функционирования dApps.

Вредоносные смарт-контракты мошенников, которые обеспечивают перевод средств, называют дрейнерами (от английского drain — «опустошать»). С технической точки зрения, одобряя транзакцию фишеров, пользователь добровольно передает доступ к своим активам в руки мошенникам.

Отслеживать эту мошенническую схему Chainalysis начала в мае 2021 года. По информации компании, с тех пор убытки составили около $1 млрд. Однако это может быть только «верхушкой айсберга», поскольку не обо всех случаях фишинга становится известно. Особенно если дело касается случаев, когда злоумышленник якобы с романтическими целями втирается в доверие к жертвам, чтобы позже убедить их одобрить вредоносные транзакции, говорится в сообщении.

Пик доходов фишеров, нацеленных на получение «одобрения», по информации Chainalysis, пришелся на май 2022 года. В целом в 2022 году жертвы потеряли $516,8 млн, а за первые 11 месяцев 2023 года — $374,6 млн.

Как и многие формы преступлений, связанных с криптовалютой, подавляющее большинство краж с помощью фишинга совершается всего несколькими успешными участниками, говорится в исследовании. Chainalysis выделила 1013 адресов фишеров, на 73 из которых приходится половина всех украденных ценностей.

Одним из вариантов решения проблемы аналитики называют обучение пользователей и участников криптоиндустрии не подписывать транзакции с одобрением других адресов, если они не абсолютно уверены, что доверяют человеку или компании на другой стороне, или недостаточно хорошо понимают уровень доступа, который они предоставляют.

14 декабря в результате уязвимости в сервисе авторизации криптокошелька Ledger неизвестный хакер похитил порядка полумиллиона долларов в разных криптовалютах. Ему удалось встроить код дрейнера в интерфейс сайтов нескольких популярных криптосервисов, которые использовали программный код сервиса Ledger Connect.

«РБК-Крипто» запустил мониторинг криптовалютных обменников. Выбирайте надежный обменный сервис с выгодным курсом на yourcryptoex.ru или в удобном телеграм-боте.

Авторы
Теги
Анастасия Кузьмичева
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Все новости Крипто
В трех российских аэропортах сняли ограничения на полеты Политика, 05:03
Сколько банкроты должны отдать денег по долгам. Инфографика Финансы, 05:00
Axios узнал, почему iPod вновь обрели популярность Технологии и медиа, 04:52
Лагард объяснила свой уход во время выступления министра США в Давосе Политика, 04:44
NYT назвала экономический бум, который вызвал самую активную враждебность Технологии и медиа, 04:33
Мэр сообщил о взрывах во Львове, есть пострадавшие и погибшие Общество, 04:00
Лидер британских «Либеральных демократов» призвал подать в суд на Трампа Политика, 03:46
The Observer узнала, что король дал доступ к данным об экс-принце Эндрю Политика, 03:09
В Хельсинки назвали условие возобновления диалога с Москвой Политика, 02:58
La Tribune узнала о просьбе Макрона к Трампу смягчить санкции против ЕС Политика, 02:43
В Госдуме напомнили о предложении индексировать пенсии каждый квартал Общество, 02:33
В Абхазии возбудили дело после выстрела в одного из лидеров оппозиции Политика, 02:20
Второй за ночь аэропорт закрыли для полетов Политика, 01:55
ISNA узнало, что США приняли предложение Ирана сохранить обогащение урана Политика, 01:47
Главное Курсы