Втрати у криптовалютах: Як відбулась шахрайська атака на $50 млн

Жертва шахраїв: чому важливо перевіряти адреси

Один із великих користувачів криптовалют зазнав величезних втрат у стейблкоїнах USDT через метод соціальної інженерії під назвою «отруєння адреси». Як повідомляє CoinDesk, шахраї змусили жертву самостійно переказати їм велику суму коштів.

Тестова транзакція: фатальна помилка

За даними джерел, власник гаманця відправив попередню тестову транзакцію на суму $50, щоб перевірити правильність адреси отримувача. Цей крок вважається стандартною практикою безпеки перед великими переказами.

Методи шахраїв

Шахраї, які стежили за криптовалютною мережею, швидко відреагували на синхронну дію жертви. Вони створили криптовалютний гаманець, адреса якого візуально схожа на адресу, куди жертва відправляла кошти. При цьому збігалися перші та останні символи адреси.

Ілюзія безпеки

Після цього зловмисники відправили жертві мікротранзакцію, щоб їхня фейкова адреса потрапила в історію операцій користувача. Коли власник гаманця намагався переказати основну суму у $49,999,950 в USDT, він припустився критичної помилки, скопіювавши адресу з історії транзакцій.

Технічні деталі

Оскільки більшість криптогаманців для зручності скорочують довгі адреси, користувач не помітив підміни. Внаслідок цього кошти були надіслані на гаманець шахраїв, які швидко конвертували викрадені кошти в ефір (ETH) та пропустили через міксер Tornado Cash, сервіс, що ускладнює відстеження транзакцій.

Звернення жертви до шахраїв

Жертва спробувала зв’язатися з шахраєм, надіславши повідомлення безпосередньо в блокчейні, в якому висунула ультиматум повернути 98% коштів протягом 48 годин. Такі випадки підкреслюють не лише важливість безпечного управління криптовалютами, а й обізнаність про ризики, пов’язані з соціальною інженерією.

Профілактика шахрайства

Адреси в мережі Ethereum та сумісних мережах складаються з 42 шістнадцяткових символів, які важко запам’ятати. Дизайн інтерфейсів гаманців, таких як Metamask та Trust Wallet, зазвичай приховує середину адреси, показуючи лише перші 4−5 та останні 4 символи. Це робить користувачів вразливими для атак, оскільки шахраї можуть використовувати спеціальне програмне забезпечення для підбору схожих адрес.

Отже, радимо всім користувачам криптовалют перевіряти адреси з надійних джерел і бути обачними під час здійснення транзакцій, щоб уникнути подібних втрат у майбутньому.

Додати коментар