Фішинг у криптосвіті: втрата $1,76 млн у результаті атак на гаманці
Криптоспільнота під ударом: масштабна фішингова атака
Нещодавно криптоспільнота знову пережила серйозний інцидент, коли один із користувачів втратив $1,76 млн у USDC через фішингову атаку. Цей випадок засвідчив, наскільки важливо залишатися обережними при взаємодії з криптовалютними коштами, оскільки вразливість виникла не через сам гаманець, а завдяки компрометації користувацького пристрою.
Які механізми стоять за фішинговими атаками?
Згідно з дослідженнями фахівців безпеки GoPlus та представників компанії OKX, проблема виникла під час підписання шкідливої транзакції типу Permit. Це дозволило зловмисникам безперешкодно вивести кошти з гаманця жертви. Офіційна реакція команди OKX вказала на те, що їхній Web3-гаманець не має вразливостей, а усі приватні ключі зберігаються лише на пристрої користувача.
Заражений пристрій — головна загроза
Експерти OKX підкреслили, що якщо ваш пристрій заражений кейлогером, жоден гаманець не зможе гарантувати безпеку. Це порівнюється зі сценарієм, коли злодій спостерігає за вами ззаду, стежачи за кожним натисканням клавіші.
Антифішинг: покрокові рекомендації
Фахівці GoPlus застерігають, що в ситуації, коли ваш пристрій вже скомпрометовано, навіть найсучасніші засоби захисту не забезпечать належного рівня безпеки. Вони рекомендують дотримуватися основних правил антифішингу:
- Завжди перевіряйте URL-адреси сайтів, на яких вводите свої дані.
- Встановлюйте антивірусне програмне забезпечення та тримайте його оновленим.
- Використовуйте двофакторну автентифікацію для підвищення безпеки облікових записів.
- Встановлюйте захисні плагіни для вашого браузера, які блокуватимуть шкідливі запити.
Крім того, були ідентифіковані кілька гаманців, на які зловмисники вивели вкрадені активи. Користувачам рекомендують проявляти обережність при управлінні своїми криптоактивами.
