Генеральный директор Binance #ChangpengZhao «CZ» Чжао недавно обнародовал информацию о неудачной попытке мошенничества на сумму 20 миллионов долларов, пытаясь привести криптосообщество в состояние повышенной готовности на случай подобных инцидентов в будущем.
#Binance Генеральный директор: Биткойн-мошенники «сегодня такие превосходные»
Чанпэн Чжао в твиттере от 2 августа назвал недавнюю попытку мошенничества «умной», отметив, что она была «к счастью» остановлена, поскольку негативные игроки в криптосекторе, похоже, стали лучше.
Генеральный директор Binance, в частности, обратил внимание на то, как эти мошенники теперь генерируют адреса с теми же начальными и конечными буквами, что и адреса других кошельков.
Затем они используют эти новые адреса, чтобы выдать себя за других участников сети и обмануть неосторожных пользователей криптовалюты. Подобные схемы известны в техническом мире как «фишинговые атаки с нулевой передачей».
Я хотел бы рассказать (к счастью, неудавшийся), но чрезвычайно хитрый и почти мошеннический эпизод вчерашнего дня. Мы сэкономили 20 миллионов долларов. Надеюсь, однажды это вам пригодится.
Мошенники стали настолько опытными, что теперь создают адреса с одинаковыми начальными и конечными буквами, которые проверяет большинство людей... https://t.co/DFpdX8aNay
2 августа 2023 г. — CZ Binance (@cz binance)
По словам Чанпэн Чжао, эти мошенничества особенно успешны, поскольку большинство пользователей криптовалюты просто проверяют первый и последний символы адреса при выполнении транзакций.
На самом деле, он отметил, что в большинстве проектов кошельков удаляются средние области адресов, чтобы предоставить потребителям лучший пользовательский опыт.
Генеральный директор Binance заявил, что помимо использования идентичных адресов кошельков эти мошенники будут отправлять «пылевые транзакции», чтобы их можно было записать в историю транзакций своих целей.
Уточним: пыль — это небольшое количество криптовалюты, которая обычно стоит меньше копейки и не может быть обменена ни на одной бирже.
Поскольку адрес мошенника теперь находится в истории транзакций его цели, он может непреднамеренно передать активы этим преступникам, особенно если вымышленный адрес является тем, с которым они часто торгуют.
Быстрое реагирование помогло предотвратить фишинговую атаку с нулевой передачей данных.
Чанпэн Чжао сообщил, что 1 августа старший криптооператор стал жертвой нулевой фишинговой атаки, в ходе которой он перевел USDT на сумму 20 миллионов долларов на неправильный адрес.
Исходный адрес кошелька был 0xa7Bf48749D2E4aA29e3209879956b9bAa9E90570, а фишинговый адрес — 0xa7B4BAC8f0f9692e56750aEFB5f6cB5516E90570.
К счастью, оператор рано обнаружил мошенничество, и Binance смогла публично потребовать от Tether заморозить украденные USDT. Оператор стейблкоина быстро ответил, занеся кошелек в черный список, предотвращая любые будущие депозиты или снятие средств.
Генеральный директор Binance завершил свой твит, подчеркнув, что быстрое реагирование имеет решающее значение для восстановления активов пользователей в случае подобных атак. Однако он пояснил, что возвращение активов может занять некоторое время, поскольку отправителю придется выполнить ряд формальностей, включая подачу заявления в полицию.
Ни для кого не секрет, что криптоиндустрия изобилует ограблениями, мошенничествами и нападениями, которые ежегодно обходятся в миллионы долларов. Крипто-мошенничество считается одной из самых серьезных проблем в мире криптовалют.
Согласно статистике Certik Security, только за второй квартал 2023 года криптомошенничество и взломы стоили более 313 миллионов долларов. В июне 2023 года TRM Labs сообщила, что в 2022 году из-за различных мошенничеств и мошенничества было потеряно более 9 миллиардов долларов. В TRM заявили, что только на схемы Понци пришлось значительная часть этой суммы (около $7,8 млрд).