• XSS.stack #1 – первый литературный журнал от юзеров форума

Инвестор потерял 20 млн. USDT из-за фишинговой атаки

mlx

(L3) cache
Пользователь
Регистрация
14.06.2022
Сообщения
252
Реакции
77
Tether заморозил аккаунт мошенника, но не успел спасти средства жертвы.

По данным компании PeckShield, занимающейся аналитикой блокчейна, 1 августа злоумышленник совершил успешную фишинговую атаку через нулевую транзакцию и украл 20 млн. USDT (стейблкоин Tether) прежде, чем его аккаунт был заблокирован Tether.

Жертва мошенничества хотела перевести средства со своего кошелька на другой адрес. Но из-за действий мошенника деньги были перенаправлены на фишинговый адрес, название которого было похоже на адрес получателя.

Похищение средств произошло, когда на кошелек жертвы поступило 10 млн. USDT от аккаунта на Binance. После перевода средств мошенник осуществил атаку через нулевую транзакцию – он отправил нулевое количество USDT с аккаунта жертвы на фишинговый адрес. В итоге, жертва, полагая, что переводит деньги на знакомый адрес, ошибочно отправила 20 млн. настоящих USDT мошеннику.

Tether заморозила кошелек злоумышленника в течение часа – сразу после того, как была обнаружена мошенническая активность. Такая скорость реакции на инцидент вызвала удивление в криптосообществе.

4d459t5wtagiiy77q48r263dyk3nsaj3.png


Важно отметить, что основная опасность фишинговых атак через нулевые транзакции заключается в том, что пользователи часто проверяют только первые или последние цифры адреса кошелька, не просматривая его полностью.

Такая неосторожность приводит к тому, что пользователи не замечают подмену и отправляют активы на фишинговые адреса. Мошенники, в свою очередь, создают адреса, которые внешне почти не отличаются от тех, что использовались жертвами ранее. Если пользователь уже отправлял монеты на определенный адрес для депозита на бирже, мошенник может направить с кошелька пользователя 0 монет на фишинговый кошелек с похожим адресом.

Часто пользователи принимают такую транзакцию за правильный адрес для депозита и отправляют на него свои средства. Популярность такого типа мошенничества заметно выросла за последний год. Первый известный случай произошел в декабре прошлого года и привел к ущербу более $40 млн.

Для предотвращения подобных инцидентов необходимо всегда внимательно проверять полный адрес кошелька, а не только его первые и последние цифры. Помимо этого, пользователи могут внедрить дополнительные меры безопасности, такие как двухфакторная аутентификация (2FA) и использование аппаратных кошельков.
 
"Мошенники" отправляют ноль владельцу с похожего адреса, на который он уже делал отправку и ждут, что он скопирует его из списка транзакций и отправит туда бабки? Но это что прям из области фантастики. Или я не так понял принцип?
 
"Мошенники" отправляют ноль владельцу с похожего адреса, на который он уже делал отправку и ждут, что он скопирует его из списка транзакций и отправит туда бабки? Но это что прям из области фантастики. Или я не так понял принцип?
как правило так и есть ,отправляют пыль крупным холдерам ,в надежде ,что они отправят по привычке на последний адрес
 
я ничего не вдупляю, объясните техническую суть атаки "нулевая транзакция"
вы отправляете нулевую транзу холдеру
пишите, извините, я ошибся, верни деньги
он возвращает не нулевые usdt
wtf? это что работает?
 
я ничего не вдупляю, объясните техническую суть атаки "нулевая транзакция"
вы отправляете нулевую транзу холдеру
пишите, извините, я ошибся, верни деньги
он возвращает не нулевые usdt
wtf? это что работает?
Отправляют ноль USDT с адресом окончания 0x....brdart
На адрес куда холдер последний раз отправлял средства - 0x....ghdart (то есть максимально похожий)
Человек думает (а скорее не думает) копирует адрес этот по привычке, и отправляет средства.
Тут вся тема в невнимательности холдера, да и тупизне.
 
Отправляют ноль USDT с адресом окончания 0x....brdart
На адрес куда холдер последний раз отправлял средства - 0x....ghdart (то есть максимально похожий)
Человек думает (а скорее не думает) копирует адрес этот по привычке, и отправляет средства.
Тут вся тема в невнимательности холдера, да и тупизне.
Я в шоке, что это работает o_O какой интересно отклик % )
 
Пожалуйста, обратите внимание, что пользователь заблокирован
I always copy and paste the wallet address to make sure I don't get it wrong. Why does Tether take 1 hour to freeze a hacker's account? That's enough time for the hacker to convert to BTC
 
Why does Tether take 1 hour to freeze a hacker's account? That's enough time for the hacker to convert to BTC
Are you sure?
If im not wrong it takes 3 confirmations to make transaction final and lately its very slow..
3 confirmations needed, before that they can reverse it.

Correct me if im wrong.
I think in this particular case the hacker didnt get anything. Sadly.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Тема классная вот только скрипта не хватает.
и так понимаю что просто так никто это не выдаст, потому что сами зарабатывают.
надо у китайцев поискать
Дай линк на китайцев :D
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Если вы готовы к комиссиям сетей EVM за нулевые транзакции и/или готовы проспонсировать деплой своего USDT-подобного токена и его массовую рассылку, то прошу в пм

Обсуждал сам с собой на примере TRX тут - /threads/103260
zer0-transaction.jpg
 
Пожалуйста, обратите внимание, что пользователь заблокирован
о каких суммах идет речь?
Зависит от количества исходящих транзакций
По грубым расчетам около $150 за 1000 транзакций
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх