• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

Эксперты раскрыли подробности атаки на Curve Finance и кражи $3,5 млн

картинка.jpg


В прошлом месяце платформа Curve Finance подверглась кибератаке на свой фронтенд, в результате которой пользователи потеряли около $3,5 млн. По данным Hypernative Labs, злоумышленники получили доступ к DNS-записям сайта и перенаправляли посетителей на фальшивую версию платформы. Этот вредоносный клон не выполнял функций оригинала, а лишь собирал подписи криптокошельков для последующего вывода средств.

Аналитики установили, что фишинговый домен был связан с инфраструктурой Inferno Drainer — сервисом, предназначенным для автоматического хищения средств с криптокошельков, действующим по схеме «wallet-drainer-as-a-service». Пользователи, ничего не подозревая, взаимодействовали с поддельным интерфейсом, а их действия направлялись в специально подготовленную схему кражи.

Атака была выявлена системой Hypernative за два часа до кражи, но на её предупреждение никто не отреагировал.

Специалисты подчеркивают, что такие атаки уже не единичные случаи, а часть масштабной проблемы: слабая защита интерфейсов Web3 и отсутствие инструментов у пользователей для распознавания угроз в реальном времени.

Hypernative заявила, что её решение Guardian могло бы предотвратить инцидент. Этот инструмент анализирует транзакции до их выполнения и блокирует потенциально опасные действия, используя адаптивные политики безопасности. Случай с Curve подчеркивает, насколько важно внедрять защитные решения на уровне пользовательского интерфейса, а не только смарт-контрактов.




источник




уникальность
 
Сверху Снизу