Обережно! Поштові фішингові листи, масковані під MetaMask, вже призвели до крадіжки сотень гаманців, збитки понад 10 000 доларів США



Нещодавно ZachXBT викрив масштабну крадіжку криптовалютних гаманців, у результаті якої загальні збитки перевищили 10,7 тисяч доларів США.

На відміну від попередніх атак на великі активи, цього разу зловмисники застосували стратегія «розпорошення», викравши з кількох сотень гаманців невеликі суми, не перевищуючи 2000 доларів США з кожного. Такий підхід важко виявити, але він дозволяє накопичувати невеликі суми, і атака поширюється непомітно.

Ця хвиля атак вдалася через новорічний період, коли розробники та служби підтримки були в недостатній кількості, а користувачі отримували багато рекламних листів, що значно знизило їхню обережність. Зловмисники скористалися цим і надіслали добре замасковані фішингові листи.

Зловмисники не лише використали святковий логотип MetaMask із шапкою, а й під темою «Обов’язкове оновлення + З Новим роком» створили ілюзію офіційної термінової повідомлення, щоб спонукати багато користувачів натиснути на посилання.

Такий тип атак працює завдяки точному використанню звичок і психології користувачів.

Інформація відправника виглядає як ім’я, схоже на MetaMask — «MetaLiveChain», а посилання для відписки навіть веде на реальну маркетингову платформу, що має на меті спонукати користувачів натиснути на посилання і підписати зловмисний «контракт авторизації».

Після підписання користувачем, зловмисник отримує право переказувати конкретні токени з цього гаманця, не крадучи повний мнемонічний фразу.

За даними Chainalysis, у 2025 році було зафіксовано близько 158 000 випадків крадіжки особистих гаманців, щонайменше 80 000 постраждалих, а загальна вартість вкрадених активів знизилася до приблизно 7,13 мільярдів доларів США.

Загалом, тенденція крадіжок криптовалют поступово змінюється у напрямку «невеликих сум, але частих випадків». Хоча середній розмір збитків зменшується, кількість випадків крадіжки з особистих гаманців зростає, що свідчить про зміну стратегій зловмисників.

Крім того, інвестори повинні бути обережними, не натискати на підозрілі посилання, не розголошувати мнемонічні фрази, а також активно додавати етапи перевірки операцій для зміцнення безпеки. Адже справжня безпека — це не усунення всіх ризиків, а контроль потенційних збитків у межах допустимого.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити