Фьючерсы
Сотни контрактов, рассчитанных в USDT или BTC
TradFi
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Начало фьючерсов
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
Launchpad
Будьте готовы к следующему крупному токен-проекту
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
$12.3M кража Ethereum выявляет риски отравления адресов
Недавний инцидент с безопасностью вновь привлёк внимание к одной из самых коварных угроз для пользователей криптовалют: кража Ethereum на сумму 12,3 миллиона долларов через сложную схему отравления адресов. Согласно аналитикам Cyvers Alerts, целевой пользователь попытался отправить средства на легитимный кошелек, но был обманут и перевёл активы на почти идентичный мошеннический адрес. Такой тип кражи подчёркивает критическую уязвимость, которая продолжает преследовать экосистему блокчейн, затрагивая как новичков, так и опытных трейдеров.
Как атака с отравлением адреса привела к масштабной краже
Атака с отравлением адреса работает за счёт использования человеческой невнимательности и доверия. Злоумышленники создают адреса кошельков, которые очень похожи на легитимные — зачастую отличающиеся всего одним или двумя символами — затем внедряют эти фальшивые адреса в истории транзакций или предыдущие коммуникации. Когда пользователи копируют и вставляют адреса из истории чатов или недавних транзакций, они непреднамеренно захватывают вредоносный адрес. Кража на сумму 12,3 миллиона долларов показывает, насколько эффективен этот метод, особенно когда цели торопятся или совершают крупные транзакции.
Расследование NS3.AI показало, что жертва провела минимальную проверку перед подтверждением перевода. Это типичная ситуация в подобных случаях кражи, когда срочность транзакций превосходит меры безопасности. Злоумышленник, вероятно, получил доступ к истории контактов пользователя или использовал кэшированные адреса в интерфейсе кошелька, чтобы вставить отравленный адрес в критический момент.
Почему атаки с отравлением адресов остаются растущей угрозой безопасности
В отличие от уязвимостей смарт-контрактов или взломов бирж, атаки с отравлением адресов не требуют технической сложности — достаточно социальной инженерии и терпения. Эта доступность делает их всё более популярными среди киберпреступников, нацеленных на держателей криптовалют. Кража на 12,3 миллиона долларов далеко не единична; аналитика блокчейна постоянно выявляет десятки подобных инцидентов ежемесячно, хотя большинство из них остаётся без сообщений.
Несколько факторов способствуют сохранению этих атак:
Инцидент подчёркивает фундаментальные проблемы безопасности в децентрализованных финансах, где необратимость транзакций означает, что украденные средства зачастую невозможно вернуть.
Как защитить свои криптоактивы: советы, как не стать жертвой
Чтобы снизить риск стать жертвой подобных схем кражи, пользователи должны внедрять многоуровневую проверку:
Лучшие практики включают:
По мере развития рынка криптовалют безопасность должна развиваться вместе с ним. Кража Ethereum на сумму 12,3 миллиона долларов служит ярким напоминанием о том, что защита своих активов требует постоянной бдительности, независимо от платформы или суммы.