17.05.2024

Криптодрейнеры: растущая угроза для биткоина (BTC) и других криптовалют

Исследование растущей угрозы криптовалютных мошенников для биткоина и других криптовалют, а также способы избежать попадания в число их жертв.

Зак Андерсон

Журнал «Наука и техника» - Статьи рубрики «Материалы и технологии»

Кто такие дрейнеры криптовалют

По мере развития криптовалютного рынка меняются и тактики, используемые злоумышленниками для кражи средств пользователей. Последняя угроза - криптодрейнеры - в последние годы получает все большее распространение. В отличие от более традиционных методов, таких как кража приватных ключей и эксплуатация смарт-контрактов, дрейнеры выдают себя за web3-проекты, чтобы обманом заставить жертв предоставить им контроль над своими криптовалютными кошельками. От этих мошенников пострадал широкий круг пользователей, причем жертвами стали даже такие известные личности, как Марк Кьюбан и Сет Грин. Похищенные суммы могут быть просто ошеломляющими: по некоторым данным, мошенники выкачивают из своих жертв по несколько миллионов долларов. Недавно компания Chainalysis рассказала о деталях работы мошенников, занимающихся сливом криптовалют.

Как действуют криптодрейнеры

Криптодейнеры - это, по сути, фишинговые инструменты, разработанные для экосистемы web3. Вместо того чтобы красть имена пользователей и пароли, операторы этих мошенников маскируются под легитимные проекты web3. Они заманивают жертв, чтобы те подключили свои криптовалютные кошельки к сливщику и одобрили предложения о транзакциях, которые фактически дают мошенникам контроль над средствами на кошельках жертв. После успешной атаки сливщики могут мгновенно похитить средства пользователей. Мошеннические web3-сайты часто рекламируются в сообществах Discord и на взломанных аккаунтах в социальных сетях.

Последствия деятельности криптодрейнеров для криптоэкосистемы

Несмотря на то, что из-за заниженной отчетности сложно определить общую сумму, похищенную криптодрейнерами, имеющиеся данные свидетельствуют о том, что масштабы этих мошенничеств весьма значительны. Более того, ежеквартальные темпы роста стоимости, похищаемой сливщиками, опережают темпы роста выкупного ПО, другой быстрорастущей категории киберпреступности. После кражи цифровых активов преступники обычно прибегают к помощи различных криптовалютных сервисов, чтобы отмыть средства или конвертировать их в наличные. С 2021 года наблюдается заметный рост средств, отправляемых мошенниками на микшерные сервисы, в то время как объем средств, отправляемых на централизованные биржи, сократился. Некоторые дрейнеры также используют игорные сервисы, хотя и в меньших масштабах.

Биткоин и криптодрейнеры

В то время как большинство сливщиков в настоящее время работают в экосистеме Ethereum, был обнаружен необычный дрейнер, эксплуатирующий блокчейн биткоина. Этот сливщик создал фальшивую веб-страницу, выдавая себя за Magic Eden, основную NFT-платформу для ординаров биткоина. По состоянию на апрель 2024 года, этот мошенник предположительно украл около 500 000 долларов США в ходе более чем 1000 злоумышленных транзакций. Несмотря на то, что биткоин не так широко используется для веб-3-сервисов, как другие активы, несколько других похитителей биткоина уже атаковали трейдерское сообщество ординаров.

Предотвращение атак криптодрейнеров

Поскольку операторы криптовалютных мошенников становятся все более изощренными, для проектов и пользователей web3 очень важно применять различные меры безопасности, чтобы защититься от этих жуликов. Расширения безопасности Web3, такие как Wallet Guard, позволяют выявлять фишинговые страницы и веб-сайты, а также оценивать риски безопасности, связанные с криптовалютными кошельками. Пользователи также могут снизить риск столкновения с дренерами, используя офлайн-кошелек для хранения ценных или крупных активов, переводя средства на горячий кошелек только в случае необходимости. Кроме того, следует опасаться ссылок, рекламируемых в чатах или социальных сетях, которые могут быть не связаны с официальным аккаунтом проекта. Если пользователю необходимо подключиться к незнакомому сайту web3, он может создать временный кошелек, не содержащий никаких активов, и подключить его к сайту. Если активы жертвы украдены мошенником, он может отменить незавершенные транзакции.

Источник: blockchain.news

Информация о последних событиях и достижениях в области науки, техники и технологий. При использовании материала необходима гиперссылка на ресурс

. Все авторские права на изображения и тексты принадлежат их создателям. Если вы являетесь правообладателем и не согласны с размещением вашего материала на нашем сайте, пожалуйста, свяжитесь с нами по адресу
izd-naukatehnika@yandex.ru
.

© 2023 Наука и техника