Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыБотыEarnКопитрейдинг
Chainalysis оценила убытки от криптовалютного фишинга в $1 млрд

Chainalysis оценила убытки от криптовалютного фишинга в $1 млрд

РБК2023/12/19 11:00
Автор:Дамир Ялалов

По оценкам аналитической компании Chainalysis общие убытки от криптовалютного фишинга достигли $1 миллиарда за последние 2,5 года. Пик доходов мошенников был зафиксирован в мае 2022 года. Согласно отчету, убытки только за текущий год превысили $374 миллиона.

Речь идет о мошенничестве, известном как "approval phishing" (фишинг с целью получения одобрения). Этот вид атаки предполагает обман пользователя, который случайно подписывает или "одобряет" вредоносную транзакцию в блокчейне. Это дает злоумышленнику разрешение на проведение операций в кошельке жертвы, таких как вывод средств на другие адреса.

Многие децентрализованные приложения (dApps), работающие на блокчейнах с поддержкой смарт-контрактов, вроде Ethereum, требуют от пользователей подписывать транзакции одобрения. Это дает смарт-контрактам dApps разрешение на перевод средств, хранящихся на адресе пользователя. В обычных условиях такие разрешения являются безопасными и необходимыми для правильного функционирования dApps.

Вредоносные смарт-контракты, созданные мошенниками для осуществления перевода средств, получили название "дрейнеры" (от английского "drain" — «опустошать»). Технически, пользователь, одобряя транзакцию фишеров, добровольно передает доступ к своим активам в руки мошенников.

Chainalysis начала отслеживать эту мошенническую схему в мае 2021 года. Согласно данным компании, за этот период убытки составили около $1 миллиарда. Однако эти цифры могут быть лишь "верхушкой айсберга", так как не все случаи фишинга становятся известными. Особенно это относится к ситуациям, когда злоумышленники завоевывают доверие потерпевших, например, при использовании романтических уловок, чтобы убедить их одобрить вредоносные транзакции.

Пик доходов фишеров, ориентированных на получение "одобрения", пришелся на май 2022 года. В общей сложности, в 2022 году потерпевшие утратили $516,8 миллиона, а за первые 11 месяцев 2023 года — $374,6 миллиона.

Согласно исследованию, как и многие формы криптокриминала, большинство краж с использованием фишинга совершается лишь несколькими успешными участниками. Аналитическая компания Chainalysis выделила 1013 адресов фишеров, при этом 73 из них совершили половину всех краж.

Для решения этой проблемы некоторые предлагают проводить обучение пользователей и участников криптоиндустрии, призывая их не подписывать транзакции с одобрением для других адресов, если у них нет полного доверия к человеку, компании или они недостаточно понимают уровень предоставляемого доступа.

14 декабря произошла кража около полумиллиона долларов в различных криптовалютах из-за уязвимости в сервисе авторизации криптокошелька Ledger. Неизвестный хакер внедрил код дрейнера в интерфейс сайтов нескольких популярных криптосервисов, использующих программный код сервиса Ledger Connect.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

VIPЕженедельные исследовательские инсайты Bitget VIP

На крипторынок в последнее время влияет множество неопределенностей, что создает серьезные трудности для инвесторов. С момента прихода к власти администрации Трампа ее внешняя политика менялась быстро и непредсказуемо. Например, в начале 2025 года США неожиданно ужесточили ограничение на экспорт технологий в Китай, что привело к расхождению во взглядах на будущее технологий, связанных с блокчейном. Хотя Трамп неоднократно высказывался в поддержку криптовалют в социальных сетях, однако никаких конкретных мер за этим не последовало. Эта неоднозначность привела к колебаниям настроений на рынке между оптимизмом и осторожностью, что заставляет его остро реагировать как на прорывы, так и на «черных лебедей». Тем временем рынок альткоинов продолжает стагнировать из-за отсутствия четкой инвестиционной стратегии. Ранее ротации распространенных секторов, таких как DeFi, AI или GameFi, в значительной степени сошли на нет. Хайп был недолговечным и рассеялся. Количество мемкоинов в различных публичных сетях резко возросло, однако большинство из них краткосрочны и быстро обесцениваются. Это усложняет инвесторам задачу по выявлению проектов с высоким потенциалом. В таких условиях размещение части вашего капитала в стейблкоины с доходностью может быть разумным шагом. Помимо традиционных протоколов DeFi, таких как Aave, Compound и Kamino для стейкинга USDT и USDC, Bitget предлагает пользователям более широкий выбор инвестиций в стейблкоины, предлагая более высокий APR.

Bitget VIP2025/05/30 02:04
Еженедельные исследовательские инсайты Bitget VIP

VIPЕженедельные исследовательские инсайты Bitget VIP

В этом цикле среди перспективных проектов с исключительно высокой степенью соответствия продукта рынку (PMF) можно назвать Ethena, Hyperliquid и ONDO. - В основе Ethena лежит инновационный протокол стейблкоинов USDe. Благодаря динамичной корректировке стратегии и эффективному использованию капитала он обеспечивает высокую доходность и стабильность. В обращении находится более $1.3 млрд, что говорит о высоком и растущем спросе на рынке. - Hyperliquid специализируется на децентрализованной торговле деривативами. Проект основан на высокопроизводительной платформе первого уровня и использует оптимизацию стратегий под руководством пользователей. Объем торгов Hyperliquid значительно увеличился. Это говорит о взрывном росте экосистемы. Проект набирает популярность как среди институциональных, так и среди розничных участников. - ONDO соединяет традиционные финансы и DeFi, токенизируя активы реального мира (RWA), например казначейские ценные бумаги США. Он удовлетворяет растущий спрос инвесторов на продукты с низким уровнем риска и высокой ликвидностью, и его признание на рынке быстро растет. Каждый из этих проектов решает ключевую проблему в своей сфере: Ethena обеспечивает стабильность доходности, Hyperliquid повышает эффективность торговли, а ONDO соединяет TradFi с DeFi через RWA. Все вместе они представляют собой сочетание технологических инноваций и сильного влияния на рынок. В перспективе 2025 года макроусловия — низкая волатильность и благоприятные политические факторы — еще больше поддерживают дальнейший рост проектов, позиционируя их как исключительные инвестиционные возможности в этом цикле.

Bitget VIP2025/05/23 04:12
Еженедельные исследовательские инсайты Bitget VIP

VIPЕженедельные исследовательские инсайты Bitget VIP

На прошлой неделе Ethereum завершил обновление Pectra – одно из наиболее значимых обновлений за последние три года. В обновлении был улучшен механизм стейкинга, расширена поддержка блобов второго уровня и введена абстракция аккаунтов. Примерно в то же время соучредитель Ethereum Виталик Бутерин предложил упростить архитектуру сети для повышения долгосрочной устойчивости и конкурентоспособности, намереваясь достичь простоты на уровне биткоина в течение ближайших пяти лет. Изменения в руководстве Ethereum Foundation также стали сигналом о возобновлении стремления к реформам и устойчивому росту. Эти события возродили доверие рынка, особенно среди долгосрочных держателей ETH, и спровоцировали резкий рост цены почти на 40% всего за день, что вывело ETH в топ трендовых поисковых запросов на таких платформах, как TikTok. В более широкой экосистеме Ethereum также наблюдался рост, причем лидировал сектор ликвидного стейкинга.

Bitget VIP2025/05/16 05:35
Еженедельные исследовательские инсайты Bitget VIP

Токеномика MAI

MuxyAI2025/05/12 10:57
Токеномика MAI