Крипто
Лидеры роста и падения
Мошенники⁠,
0

Chainalysis оценила убытки от криптовалютного фишинга в $1 млрд

Chainalysis оценила убытки от криптовалютного фишинга в $1 млрд
По данным аналитической компании, пик доходов мошенников пришелся на май 2022 года

Chainalysis оценила убытки от криптовалюного фишинга за 2,5 года в $1 млрд. Потери только за этот неполный год составили около $374 млн, согласно отчету аналитической компании.

Мошенничество, о котором идет речь — approval phishing («фишинг с целью получить одобрение»), — работает по следующей схеме. Злоумышленник обманом заставляет пользователя подписать или «одобрить» вредоносную транзакцию в блокчейне, что дает разрешение адресу мошенника на операции в кошельке жертвы, например, вывод средств на другие адреса.

Многие децентрализованные приложения (dApps) на блокчейнах с поддержкой смарт-контрактов, такие как Ethereum, требуют от пользователей подписывать транзакции одобрения, дающие смарт-контрактам dApps разрешение на перевод средств, хранящихся на адресе пользователя. Такие разрешения, как правило, безопасны и требуются для нормального функционирования dApps.

Вредоносные смарт-контракты мошенников, которые обеспечивают перевод средств, называют дрейнерами (от английского drain — «опустошать»). С технической точки зрения, одобряя транзакцию фишеров, пользователь добровольно передает доступ к своим активам в руки мошенникам.

Отслеживать эту мошенническую схему Chainalysis начала в мае 2021 года. По информации компании, с тех пор убытки составили около $1 млрд. Однако это может быть только «верхушкой айсберга», поскольку не обо всех случаях фишинга становится известно. Особенно если дело касается случаев, когда злоумышленник якобы с романтическими целями втирается в доверие к жертвам, чтобы позже убедить их одобрить вредоносные транзакции, говорится в сообщении.

Пик доходов фишеров, нацеленных на получение «одобрения», по информации Chainalysis, пришелся на май 2022 года. В целом в 2022 году жертвы потеряли $516,8 млн, а за первые 11 месяцев 2023 года — $374,6 млн.

Как и многие формы преступлений, связанных с криптовалютой, подавляющее большинство краж с помощью фишинга совершается всего несколькими успешными участниками, говорится в исследовании. Chainalysis выделила 1013 адресов фишеров, на 73 из которых приходится половина всех украденных ценностей.

Одним из вариантов решения проблемы аналитики называют обучение пользователей и участников криптоиндустрии не подписывать транзакции с одобрением других адресов, если они не абсолютно уверены, что доверяют человеку или компании на другой стороне, или недостаточно хорошо понимают уровень доступа, который они предоставляют.

14 декабря в результате уязвимости в сервисе авторизации криптокошелька Ledger неизвестный хакер похитил порядка полумиллиона долларов в разных криптовалютах. Ему удалось встроить код дрейнера в интерфейс сайтов нескольких популярных криптосервисов, которые использовали программный код сервиса Ledger Connect.

«РБК-Крипто» запустил мониторинг криптовалютных обменников. Выбирайте надежный обменный сервис с выгодным курсом на yourcryptoex.ru или в удобном телеграм-боте.

Авторы
Теги
Анастасия Кузьмичева
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Все новости Крипто
Береговая охрана США показала кадры преследования танкера Marinera Политика, 10:21
Силы ПВО уничтожили 11 украинских дронов над Краснодарским краем Политика, 10:11
Большой гид по «Серии плюс»: чем интересны кварталы ПИК нового поколения РБК и ПИК, 10:03
Как 20 минут в день делают лидера эффективнее без выгорания Pro, 10:01
7 акций США, которые стоит рассмотреть к покупке в 2026 году Pro, 10:00
Умер рекордсмен НХЛ вратарь Гленн Холл Спорт, 09:49
Нефтяники США потребуют у Трампа гарантий для вложений в Венесуэлу Политика, 09:40
Все российские аэропорты возобновили полеты Политика, 09:23
Politico узнало о подготовке ЕС плана на случай атаки США на Гренландию Политика, 09:22
Джим Роджерс — РБК: «Я продал все в России»
РАДИО
Инвестиции, 09:00
Джим Роджерс заявил о продаже всех российских активов
РАДИО
Инвестиции, 09:00
Как эстетично хранить вино: 5 примеров оформления помещений Стиль, 09:00
Как изменились инвестиции российских миллионеров и чего ждать в 2026 году Pro, 09:00
В Таиланде россиянина задержали за незаконную работу гидом Общество, 08:40
Главное Курсы