Golpes de Envenenamento de Endereço Drenam Milhões à medida que os Ataques de Criptomoedas Aumentam

ETH2,32%

Utilizadores de criptomoedas perderam dezenas de milhões de dólares em janeiro devido a envenenamento de endereços e ataques de phishing por assinatura, à medida que os atacantes exploraram custos de transação mais baixos e a distração dos utilizadores para roubar fundos em grande escala.

Scam Sniffer alerta para aumento nas perdas por envenenamento de endereços

Os golpes em carteiras de criptomoedas intensificaram-se em janeiro, com ataques de envenenamento de endereços e phishing por assinatura a causarem perdas significativas, de acordo com dados da empresa de segurança blockchain Scam Sniffer.

Num dos casos mais notáveis, uma única vítima perdeu 12,2 milhões de dólares após copiar erroneamente um endereço malicioso do seu histórico de transações. O incidente seguiu-se a um ataque semelhante de envenenamento de endereços em dezembro, que resultou em perdas de aproximadamente 50 milhões de dólares.

A Scam Sniffer reportou que o envenenamento de endereços continua a ser um dos métodos mais confiáveis para esvaziar grandes quantidades de carteiras de criptomoedas. Os atacantes criam endereços que correspondem aos primeiros e últimos caracteres de uma carteira confiável, alterando subtilmente a parte do meio, tornando-os difíceis de detectar à primeira vista.

Juntamente com o envenenamento de endereços, os ataques de phishing por assinatura também aumentaram em janeiro. A Scam Sniffer estima que 6,27 milhões de dólares foram roubados a 4.741 vítimas através de pedidos de assinatura maliciosos, representando um aumento de 207% em relação a dezembro. Notavelmente, apenas duas carteiras foram responsáveis por 65% de todas as perdas relacionadas com phishing por assinatura durante o mês.

Ao contrário do envenenamento de endereços, o phishing por assinatura baseia-se em enganar os utilizadores para assinarem transações blockchain prejudiciais, como conceder aprovações ilimitadas de tokens ou autorizar transferências de fundos sem perceber as consequências.

Os analistas acreditam que o recente aumento no volume de ataques pode estar parcialmente ligado à atualização Fusaka do Ethereum, lançada em dezembro. Ao reduzir os custos de transação, a atualização tornou mais barato para os atacantes enviar um grande número de transações de pó, diminuindo a barreira para realizar campanhas de envenenamento de endereços em grande escala.

Leia mais: SEC emite alerta enquanto os golpistas de criptomoedas inundam grupos de chat com golpistas alimentados por IA

As empresas de segurança continuam a aconselhar os utilizadores a verificar cuidadosamente os endereços das carteiras, evitar copiar endereços do histórico de transações e revisar cuidadosamente os pedidos de assinatura antes de os aprovar, pois estes métodos de ataque não mostram sinais de abrandar.

FAQ 🚨

  • O que é envenenamento de endereços em crypto?

Os golpistas enviam endereços de carteiras semelhantes para enganar os utilizadores e fazer com que copiem o endereço errado.

  • Quanto foi perdido com estes golpes em janeiro?

As vítimas perderam dezenas de milhões, incluindo um caso de envenenamento de endereço de 12,2 milhões de dólares.

  • Por que o phishing por assinatura aumentou drasticamente?

Os atacantes exploraram a distração dos utilizadores, roubando 6,27 milhões de dólares através de assinaturas maliciosas.

  • O que está a impulsionar o aumento destes ataques agora?

Custos de transação mais baixos tornaram as campanhas de golpe em grande escala mais baratas e fáceis de realizar.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

O malware Infiniti Stealer ataca carteiras de criptomoedas dos utilizadores de Mac através da falsificação de códigos de verificação

O relatório da GoPlus Security afirma que um tipo de malware denominado Infiniti Stealer tem estado a visar utilizadores de Mac através de uma página de verificação falsificada da Cloudflare, para roubar carteiras de criptomoedas e credenciais. Este malware contorna os mecanismos de segurança ao executar comandos manualmente, consegue roubar dados do browser e chaves de programadores, e possui capacidade de evitar a deteção.

GateNews7h atrás

Alerta de Fraude na Pi Network: Links Falsos de 2FA Visam os Utilizadores

Uma vaga de burlas está a visar os utilizadores da Pi Network durante a fase de Segunda Migração, com ligações falsas de 2FA a levarem os indivíduos a partilhar frases-passe da carteira. Os criminosos exploram a urgência dos utilizadores, levando a um acesso não autorizado à carteira. Os utilizadores devem dar prioridade à segurança e apenas interagir através de canais oficiais para proteger os seus fundos.

Coinfomania9h atrás

Michael Saylor compara novamente a STRC a um fundo de mercado monetário, desencadeando uma onda de entusiasmo entre investidores de retalho

A estratégia do fundador da empresa, Michael Saylor, no programa da CNBC comparou a sua ação STRC a um fundo do mercado monetário, gerando atenção. O dividendo da STRC chega a 11,5%, mas não é realmente um fundo do mercado monetário, apresentando altos riscos. Apesar de a SEC estipular que os riscos são significativos, Saylor ainda atrai muitos investidores de retalho, com analistas a alertarem para a necessidade de uma distinção cautelosa.

GateNews9h atrás

LiteLLM ataque de envenenamento: 500 mil credenciais vazadas, carteiras de criptomoeda podem ser roubadas, como verificar se foi afetado?

LiteLLM recentemente sofreu um ataque à cadeia de suprimentos, resultando no vazamento de centenas de GB de dados e 500.000 credenciais de contas. Os atacantes exploraram uma vulnerabilidade no CI/CD do GitHub para roubar credenciais de acesso do Trivy, permitindo a inserção de código malicioso. Este incidente destaca a importância da segurança da cadeia de suprimentos, e os desenvolvedores devem reforçar a gestão de permissões e a monitorização.

区块客10h atrás

Apresentador da NPR Hackeado por Golpistas de Cripto - U.Today

A conta X do apresentador da NPR, Scott Simon, foi sequestrada por golpistas de criptomoeda, levando a um aviso do colega Steve Inskeep. A conta foi bloqueada para evitar mais fraudes, destacando uma tendência crescente de direcionar jornalistas proeminentes para fraudes.

UToday10h atrás

Distribuição de Capital Shen Bo divulga detalhes dos 42 milhões de dólares em ativos roubados em 2022.

O distribuidor de capital Shen Bo divulgou na plataforma X detalhes sobre o incidente de roubo de ativos ocorrido em 10 de novembro de 2022, envolvendo 42 milhões de dólares em ativos. O roubo ocorreu das 0h46 às 1h02 EST, utilizando uma carteira quente Trust Wallet no iPhone 12 Pro Max. As vítimas incluem vários endereços de ETH, BTC e TRON.

GateNews10h atrás
Comentar
0/400
Nenhum comentário