Golpes de Envenenamento de Endereço Drenam Milhões à medida que os Ataques de Criptomoedas Aumentam

ETH0,71%

Utilizadores de criptomoedas perderam dezenas de milhões de dólares em janeiro devido a envenenamento de endereços e ataques de phishing por assinatura, à medida que os atacantes exploraram custos de transação mais baixos e a distração dos utilizadores para roubar fundos em grande escala.

Scam Sniffer alerta para aumento nas perdas por envenenamento de endereços

Os golpes em carteiras de criptomoedas intensificaram-se em janeiro, com ataques de envenenamento de endereços e phishing por assinatura a causarem perdas significativas, de acordo com dados da empresa de segurança blockchain Scam Sniffer.

Num dos casos mais notáveis, uma única vítima perdeu 12,2 milhões de dólares após copiar erroneamente um endereço malicioso do seu histórico de transações. O incidente seguiu-se a um ataque semelhante de envenenamento de endereços em dezembro, que resultou em perdas de aproximadamente 50 milhões de dólares.

A Scam Sniffer reportou que o envenenamento de endereços continua a ser um dos métodos mais confiáveis para esvaziar grandes quantidades de carteiras de criptomoedas. Os atacantes criam endereços que correspondem aos primeiros e últimos caracteres de uma carteira confiável, alterando subtilmente a parte do meio, tornando-os difíceis de detectar à primeira vista.

Juntamente com o envenenamento de endereços, os ataques de phishing por assinatura também aumentaram em janeiro. A Scam Sniffer estima que 6,27 milhões de dólares foram roubados a 4.741 vítimas através de pedidos de assinatura maliciosos, representando um aumento de 207% em relação a dezembro. Notavelmente, apenas duas carteiras foram responsáveis por 65% de todas as perdas relacionadas com phishing por assinatura durante o mês.

Ao contrário do envenenamento de endereços, o phishing por assinatura baseia-se em enganar os utilizadores para assinarem transações blockchain prejudiciais, como conceder aprovações ilimitadas de tokens ou autorizar transferências de fundos sem perceber as consequências.

Os analistas acreditam que o recente aumento no volume de ataques pode estar parcialmente ligado à atualização Fusaka do Ethereum, lançada em dezembro. Ao reduzir os custos de transação, a atualização tornou mais barato para os atacantes enviar um grande número de transações de pó, diminuindo a barreira para realizar campanhas de envenenamento de endereços em grande escala.

Leia mais: SEC emite alerta enquanto os golpistas de criptomoedas inundam grupos de chat com golpistas alimentados por IA

As empresas de segurança continuam a aconselhar os utilizadores a verificar cuidadosamente os endereços das carteiras, evitar copiar endereços do histórico de transações e revisar cuidadosamente os pedidos de assinatura antes de os aprovar, pois estes métodos de ataque não mostram sinais de abrandar.

FAQ 🚨

  • O que é envenenamento de endereços em crypto?

Os golpistas enviam endereços de carteiras semelhantes para enganar os utilizadores e fazer com que copiem o endereço errado.

  • Quanto foi perdido com estes golpes em janeiro?

As vítimas perderam dezenas de milhões, incluindo um caso de envenenamento de endereço de 12,2 milhões de dólares.

  • Por que o phishing por assinatura aumentou drasticamente?

Os atacantes exploraram a distração dos utilizadores, roubando 6,27 milhões de dólares através de assinaturas maliciosas.

  • O que está a impulsionar o aumento destes ataques agora?

Custos de transação mais baixos tornaram as campanhas de golpe em grande escala mais baratas e fáceis de realizar.

Ver original
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Descontente com a mudança de agente cripto! A Bamboo Union Gang armou uma emboscada e roubou 330.000 USDT, promotoria pede 23 anos de cadeia

O Tribunal Distrital de Taipei concluiu a investigação de um caso em que membros da Bamboo Union Gang usaram violência e ameaças para roubar 33 milhões de USDT e 620 mil dólares taiwaneses, e acusou oito suspeitos. O principal suspeito, após um agente do mercado de criptomoedas trocar de emprego, armou uma cilada para enganar a vítima e a forçou a transferir ativos virtuais. O caso revela a falta de regulamentação no mercado, permitindo a intervenção de forças clandestinas, que se tornam alvos de crimes.

CryptoCity15m atrás

A SlowMist e uma CEX divulgaram conjuntamente um relatório de segurança do AI Agent, identificando as sete principais ameaças à segurança nas transações Web3.

A SlowMist e um determinado CEX divulgaram um relatório de segurança sobre AI Agent que aponta um aumento das ameaças à segurança dos AI Agents no ecossistema Web3, incluindo injeção de prompts, riscos na cadeia de abastecimento e manipulação de tarefas. O relatório propõe recomendações de proteção, como ativar autenticação de dois fatores e monitorização de riscos, além de estabelecer uma estrutura de governança de segurança em cinco camadas.

GateNews1h atrás

Relatório Diário da Gate (18 de março): SEC e CFTC esclarecem que a maioria dos tokens não são valores mobiliários; Tether lança novo framework de IA

O preço do Bitcoin oscila perto de 74.140 dólares. A SEC e a CFTC dos EUA emitiram novas diretrizes, indicando que a maioria das criptomoedas não se enquadra como valores mobiliários, o que proporcionará orientações claras ao mercado. A Tether lançou um quadro de ajuste fino de IA. O mercado continua atento aos efeitos das altas taxas de juro e da geopolítica na economia.

MarketWhisper3h atrás

dLEND, subordinada de dTRINITY, sofre primeiro ataque de inflação de depósitos no Ethereum, causando aproximadamente $257.000 em dívidas incobráveis

DTRINITY sofreu um ataque de inflação de depósito inicial do dLEND em 17 de março, resultando em @25.7@ mil dólares em créditos incobráveis. O protocolo foi suspenso, e a equipe se compromete a cobrir totalmente as perdas com recursos internos. O reembolso dos créditos incobráveis começará dentro de @24@ horas após o anúncio. Outras implementações não foram afetadas, e os fundos dos utilizadores estão seguros.

GateNews3h atrás

Bitrefill revela ataque cibernético em 1 de março, suspeita-se ser obra do grupo de hackers norte-coreanos Lazarus

A Bitrefill sofreu um ataque cibernético em 1 de março, alegadamente executado pelo grupo de hackers norte-coreanos Lazarus Group, envolvendo computadores portáteis de funcionários. Os hackers roubaram fundos parciais e obtiveram acesso a aproximadamente 18,500 registos de clientes, incluindo endereços de correio electrónico e informações de pagamento. A empresa colaborou com equipes de segurança para restaurar operações, com vendas em recuperação.

GateNews5h atrás
Comentar
0/400
Nenhum comentário