Криптовалютні фішингові атаки: випадок з втратою $2,1 млн

Вступ

12 червня став далеким днем для одного з користувачів криптовалют, який втратив близько $2,1 млн у токенах FXRP через фішингову атаку. Про це повідомляє дослідницька компанія VAL. Інцидент стався, коли користувач, відомий під ім’ям Алекс, перейшов за шкідливим посиланням, яке опинилося у відповіді чат-бота ChatGPT.

Суть інциденту

Алекс запитав у ChatGPT російською мовою, де можна обміняти sFLR на WFLR. Він отримав відповідь з посиланням, яке виявилося підробленим. Після підключення свого криптогаманця, він надав необмежене схвалення для токенів, що дозволило зловмисникові вивести 1,9 млн FXRP.

Що таке FXRP?

FXRP – це токенізована версія XRP, яка працює в екосистемі Flare. Ця платформа дозволяє використовувати різні активи у децентралізованих додатках, надаючи можливості інтеграції між різними мережами.

Слідство та пересування активів

Після крадіжки активи були переміщені між кількома криптогаманцями, і частину коштів було конвертовано з FLR у DAI через платформу OpenOcean. Один з гаманець отримав близько $700 тис. у DAI за два місяці до розслідування. Деякі з активів були також конвертовані у ETH, а на одному з гаманців присутні близько 889 ETH.

Соціальна інженерія та фішинг

Важливо зазначити, що фішингова атака полягає не в самих інструментах, таких як чат-боти чи пошукові системи, а в соціальній інженерії. Зловмисники намагаються переконати жертву перейти на фальшивий сайт і підписати шкідливу транзакцію.

Попередження користувачам

Для власників криптовалют найвищий ризик полягає не в можливих зломах блокчейнів, а в небезпеках, які виникають, коли вони підключають свій гаманець до невідомих сайтів або дозволяють передавати токени через недостатньо зрозумілі або підозрілі запити.

Висновки

Інцидент з FXRP підкреслює важливість обережності при роботі з криптовалютами. Користувачі повинні дбати про свою безпеку, уважно перевіряти посилання та уникати надання необмежених прав доступу до своїх активів.

Додати коментар