Джеймсон Лопп, главный специалист по безопасности в компании Casa, предупредил держателей биткоина о новой угрозе – атаках с «отравлением адресов». По его словам, мошенники генерируют BTC-адреса, совпадающие по первым и последним цифрам с адресами из истории транзакций жертвы, чтобы обманом заставить отправить средства на их счета. Лопп отметил, что первые подобные случаи зафиксированы в блоке 797570 (7 июля 2023 года) – тогда было зафиксировано 36 транзакций. После короткого перерыва атаки возобновились начиная с блока 819455 (12 декабря 2023) и продолжались до блока 881172 (28 января 2025 года), после чего на два месяца наблюдался перерыв. Всего за 18 месяцев было проведено почти 48 000 таких подозрительных транзакций.
Лопп настоятельно призывает пользователей тщательно проверять адреса перед переводом средств и требует улучшения интерфейсов криптокошельков, чтобы полное отображение адресов снижало риск мошенничества. По данным компании Cyvers, в марте 2025 года от подобных атак было украдено свыше $1,2 млн, а в феврале – $1,8 млн.
Кроме того, по оценкам PeckShield, общий ущерб от крипто-хаков в первом квартале 2025 года превысил $1,6 млрд, при этом крупнейший взлом Bybit в феврале привел к потерям в $1,4 млрд. Эксперты связывают эти атаки с северокорейской группировкой Lazarus, известной своими сложными социально-инженерными схемами, включая фальшивые предложения работы, Zoom-встречи и фишинговые атаки в соцсетях.
Источник
Уникальность
Лопп настоятельно призывает пользователей тщательно проверять адреса перед переводом средств и требует улучшения интерфейсов криптокошельков, чтобы полное отображение адресов снижало риск мошенничества. По данным компании Cyvers, в марте 2025 года от подобных атак было украдено свыше $1,2 млн, а в феврале – $1,8 млн.
Кроме того, по оценкам PeckShield, общий ущерб от крипто-хаков в первом квартале 2025 года превысил $1,6 млрд, при этом крупнейший взлом Bybit в феврале привел к потерям в $1,4 млрд. Эксперты связывают эти атаки с северокорейской группировкой Lazarus, известной своими сложными социально-инженерными схемами, включая фальшивые предложения работы, Zoom-встречи и фишинговые атаки в соцсетях.
Источник
Уникальность