Golpes de Envenenamento de Endereço Drenam Milhões à medida que os Ataques de Criptomoedas Aumentam

ETH-1,11%

Utilizadores de criptomoedas perderam dezenas de milhões de dólares em janeiro devido a envenenamento de endereços e ataques de phishing por assinatura, à medida que os atacantes exploraram custos de transação mais baixos e a distração dos utilizadores para roubar fundos em grande escala.

Scam Sniffer alerta para aumento nas perdas por envenenamento de endereços

Os golpes em carteiras de criptomoedas intensificaram-se em janeiro, com ataques de envenenamento de endereços e phishing por assinatura a causarem perdas significativas, de acordo com dados da empresa de segurança blockchain Scam Sniffer.

Num dos casos mais notáveis, uma única vítima perdeu 12,2 milhões de dólares após copiar erroneamente um endereço malicioso do seu histórico de transações. O incidente seguiu-se a um ataque semelhante de envenenamento de endereços em dezembro, que resultou em perdas de aproximadamente 50 milhões de dólares.

A Scam Sniffer reportou que o envenenamento de endereços continua a ser um dos métodos mais confiáveis para esvaziar grandes quantidades de carteiras de criptomoedas. Os atacantes criam endereços que correspondem aos primeiros e últimos caracteres de uma carteira confiável, alterando subtilmente a parte do meio, tornando-os difíceis de detectar à primeira vista.

Juntamente com o envenenamento de endereços, os ataques de phishing por assinatura também aumentaram em janeiro. A Scam Sniffer estima que 6,27 milhões de dólares foram roubados a 4.741 vítimas através de pedidos de assinatura maliciosos, representando um aumento de 207% em relação a dezembro. Notavelmente, apenas duas carteiras foram responsáveis por 65% de todas as perdas relacionadas com phishing por assinatura durante o mês.

Ao contrário do envenenamento de endereços, o phishing por assinatura baseia-se em enganar os utilizadores para assinarem transações blockchain prejudiciais, como conceder aprovações ilimitadas de tokens ou autorizar transferências de fundos sem perceber as consequências.

Os analistas acreditam que o recente aumento no volume de ataques pode estar parcialmente ligado à atualização Fusaka do Ethereum, lançada em dezembro. Ao reduzir os custos de transação, a atualização tornou mais barato para os atacantes enviar um grande número de transações de pó, diminuindo a barreira para realizar campanhas de envenenamento de endereços em grande escala.

Leia mais: SEC emite alerta enquanto os golpistas de criptomoedas inundam grupos de chat com golpistas alimentados por IA

As empresas de segurança continuam a aconselhar os utilizadores a verificar cuidadosamente os endereços das carteiras, evitar copiar endereços do histórico de transações e revisar cuidadosamente os pedidos de assinatura antes de os aprovar, pois estes métodos de ataque não mostram sinais de abrandar.

FAQ 🚨

  • O que é envenenamento de endereços em crypto?

Os golpistas enviam endereços de carteiras semelhantes para enganar os utilizadores e fazer com que copiem o endereço errado.

  • Quanto foi perdido com estes golpes em janeiro?

As vítimas perderam dezenas de milhões, incluindo um caso de envenenamento de endereço de 12,2 milhões de dólares.

  • Por que o phishing por assinatura aumentou drasticamente?

Os atacantes exploraram a distração dos utilizadores, roubando 6,27 milhões de dólares através de assinaturas maliciosas.

  • O que está a impulsionar o aumento destes ataques agora?

Custos de transação mais baixos tornaram as campanhas de golpe em grande escala mais baratas e fáceis de realizar.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Os agentes cripto com IA estão a movimentar dinheiro real e os riscos são reais: especialista

_Agentes de criptomoeda em DeFi estão a executar negociações não programadas, aumentando os riscos de explorações, perdas e comportamentos de mercado imprevisíveis._ Um investigador de criptomoeda está a levantar bandeiras vermelhas sobre agentes de IA a gerirem fundos reais em DeFi. Tanaka, que tem estado a testar estas configurações de agentes em primeira mão, diz que o perigo é que podem agir de forma imprevisível, explorar vulnerabilidades e causar perdas significativas sem intervenção humana.

LiveBTCNews14h atrás

Gauntlet atualiza o progresso na resolução da vulnerabilidade: USDC Frontier foi desativado o risco e irá reiniciar gradualmente o cofre.

Gauntlet atualizou o progresso na resolução da vulnerabilidade Resolv na plataforma X, o USDC Frontier (v1) da rede Base foi desassociado, eliminando o risco de inadimplência. Os cofres v1 e v2 foram reabertos para depósitos, e a Morpho removerá o aviso amanhã. O cofre do USDC Frontier (v2) da mainnet está em reinício, e mais informações serão fornecidas conforme as correções subsequentes.

GateNews16h atrás

Lista DAO atualiza o progresso do evento USR: já foram reembolsados 8,4 milhões de dólares em empréstimos, com o risco quase totalmente mitigado.

A Lista DAO publicou uma atualização na plataforma X; o empréstimo de 8,6 milhões de dólares envolvido foi reembolsado em 8,4 milhões de dólares, com todos os posições resgatadas a 1:1, pelo que os utilizadores não tiveram perdas. Ainda resta apenas uma posição em dívida de 26 mil dólares; os utilizadores em causa devem contactar o mais rapidamente possível para concluir o reembolso.

GateNews16h atrás

Singapura desmantela caso de roubo de ativos criptográficos, envolvendo um montante de 8,83 milhões de dólares de Singapura.

29 de março, Singapura desmantelou um caso de roubo de ativos criptográficos por funcionários, envolvendo um montante de 8,83 milhões de dólares de Singapura. Três réus, insatisfeitos por terem sido despedidos, invadiram ilegalmente a conta da sua antiga empregadora SafeX, roubando criptomoedas e lavando dinheiro. Zhang Xinghua já se declarou culpado e foi condenado a dois anos de prisão, enquanto um dos outros dois fugitivos.

GateNews17h atrás

A empresa de criptomoeda Goliath Ventures dos EUA pediu falência para reestruturação, acusada de um esquema Ponzi de 328 milhões de dólares.

A empresa de criptomoedas Goliath Ventures, da Flórida, solicitou reestruturação sob o Capítulo 11, suspeita de um esquema Ponzi de 328 milhões de dólares, que prejudicou mais de 2000 investidores. O ex-CEO foi preso por fraude em telecomunicações e lavagem de dinheiro, com os fundos desviados para pagar retornos a investidores iniciais e despesas de luxo.

GateNews03-28 13:01

LiteLLM ataque de envenenamento: 500 mil credenciais vazadas, carteiras de criptomoeda podem ser roubadas, como verificar se foi afetado?

LiteLLM sofreu um ataque à cadeia de suprimentos, resultando na violação de centenas de GB de dados e 500 mil credenciais, afetando mais de 20 mil repositórios de código. Os hackers exploraram uma vulnerabilidade do Trivy, conseguindo inserir código malicioso e roubar informações sensíveis. É necessário reforçar a segurança da cadeia de suprimentos e o controle de permissões para prevenir ataques semelhantes.

区块客03-28 07:55
Comentar
0/400
Nenhum comentário