Підвищення фішингу з підписами на 200% після того, як збитки січня перевищили $6М

ETH-3,5%
XAUT-1,59%
TOKEN-2,24%

Коротко

  • Жертви фішингу підписів зросли більш ніж на 200% у січні, з викраденими 6,27 мільйонами доларів, попередила компанія з безпеки блокчейну Scam Sniffer.
  • Незважаючи на сплеск, загальні збитки від фішингу у 2025 році були значно нижчими ніж у 2024.
  • Дешевші комісії Ethereum після оновлення Fusaka зробили тактики фішингу, такі як масові атаки отруєння адрес, більш привабливими для шахраїв, повідомили дослідники.

Компанія з безпеки блокчейну Scam Sniffer попереджає про різкий сплеск підписного фішингу, з втратами на суму 6,27 мільйона доларів і витіканням 4700 гаманців у січні — зростання на 207% порівняно з груднем. Підписний фішинг трапляється, коли зловмисники заманюють користувачів до шкідливих децентралізованих додатків, які просять підписати повідомлення поза ланцюгом. Хоча запити здаються безпечними — наприклад, схвалення депозиту токенів або додавання NFT до списку — підписи можуть замаскувати дозвіл на необмежене витрачання токенів або передачу NFT, що дозволяє зловмисникам згодом вивести кошти з гаманців.

Хтось втратив 12,25 мільйона доларів у січні, скопіювавши неправильну адресу з історії транзакцій. У грудні ще один жертва втратив 50 мільйонів доларів тим самим способом.

Дві жертви. 62 мільйони доларів зникли.

Підписний фішинг також зріс — 6,27 мільйона доларів викрадено у 4 741 жертви (+207% порівняно з груднем).

Основні випадки:
· 3,02 мільйона доларів —… pic.twitter.com/7D5ynInRrb

— Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) 8 лютого 2026

Сплеск у січні контрастує з ширшим спадом криптофішингу за минулий рік. Scam Sniffer повідомила про загальні втрати від фішингу на суму 83,85 мільйона доларів серед 106 106 жертв у 2025 році на Ethereum та інших EVM-базованих ланцюгах, що на 83% менше за вартість і на 68% менше за кількість жертв порівняно з 2024. Збитки минулого місяця були дуже концентрованими. Два гаманці становили приблизно 65% всього викраденого через фішинг та інші атаки, включаючи 3,02 мільйона доларів, отримані через атаку з дозволом і increaseAllowance, що стосувалася токенів SLV та XAUt, і 1,08 мільйона доларів, витягнутих через атаку з дозволом. Крім підписного фішингу, Scam Sniffer вказує на отруєння адрес та шахрайство з дозволами як ключові чинники. Зловмисники, що займаються отруєнням адрес, надсилають малі транзакції, або dust, цільовим адресам, що дуже схожі на легітимні, з якими гаманці вже взаємодіяли. Коли користувачі пізніше копіюють адресу з історії транзакцій, вони можуть випадково надіслати кошти на адресу, контрольовану зловмисником.  Оновлення Fusaka Ethereum змінює економіку шахрайства Дослідники зазначили, що тактики, такі як отруєння адрес, стали більш привабливими після оновлення Fusaka Ethereum, яке суттєво знизило комісії за транзакції. Блокчейн-дослідник Андрій Сергеєнков виявив, що минулого місяця зросла кількість нових адрес — один тиждень приніс 2,7 мільйонів нових адрес, що приблизно на 170% більше за типовий рівень. Він зазначив, що приблизно дві третини нових адрес отримали менше ніж 1 долар у стабільних монетах як першу транзакцію, що відповідає масштабним кампаніям отруєння адрес.

Сергеєнков стверджує, що зниження комісій Ethereum змінило економіку масових атак з отруєння. Хоча коефіцієнти конверсії залишаються дуже низькими, зменшена вартість відправки мільйонів dust-транзакцій зробила цю стратегію життєздатною, а прибутки тепер отримуються з кількох високовартісних помилок. Крім того, щоб забезпечити користувачам перевірку транзакцій і зрозуміти, що вони підписують або куди надсилають гроші, гаманці також намагаються впровадити функції для обмеження ризику атак. Тара Аннісон, керівник продукту в Twinstake, сказала, що гаманці все частіше додають симуляцію транзакцій, більш чіткі попередження та перевірки перед виконанням, щоб виявити ризиковані взаємодії. “Rabby виконує симуляцію перед виконанням і попередить вас, якщо ви взаємодієте з відомими шкідливими смарт-контрактами або якщо у транзакції прихована логіка,” сказала вона Decrypt. МетаMask, тим часом, “дає вам гарне велике попередження, якщо сайт, до якого ви підключаєтеся, схожий на фішинговий сайт, і включає людськочитаємі попередження, якщо транзакція може зробити щось підозріле щодо ваших активів,” сказала Аннісон. Вона додала, що гаманці впроваджують такі функції безпеки “на передньому плані, щоб уникнути підписання чогось, чого не слід.” Decrypt звернувся до Ethereum Foundation за коментарем.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Bitcoin Depot викрали приблизно 54 BTC, а ончейн-розслідування показало, що збитки перевищують офіційно оприлюднені

Онлайн-детектив Зах ИксБТ (ZachXBT) розкрив, що 23 березня оператор біткоїн-банкоматів Bitcoin Depot виявив викрадення приблизно 50,9 BTC. Розслідування показало, що подія сталася насправді 20 березня: після переказу коштів минуло близько 3 днів, перш ніж про це стало відомо. Кошти на вищі суми, які могли бути залучені, наразі не позначено.

GateNews1год тому

Odin Fun опублікував 4-те оновлення щодо інциденту зі здійсненням атаки: паралельно ведуться роботи з усуненням 8 проблем і притягненням до відповідальності

Один Fun співзасновник Боб Боділі заявив, що у відповідь на нещодавні інциденти з атаками платформа проводить низку робіт із відновлення, зокрема відкат стану, відстеження коштів, виправлення вразливостей, аудит контрактів і взаємодію з спільнотою. Цей інцидент призвів до масштабних продажів і аномальних вилучень із акаунтів.

GateNews1год тому

Shield: Атака з самозліквідаційним ліквідаційним захопленням у Hyperliquid HLP, збитки 1,5 млн

Децентралізована деривативна платформа Hyperliquid зазнала збитків приблизно на 1,5 млн доларів США через ліквіднісний сейф HLP. Зловмисник використав малоліквідний токен FARTCOIN для здійснення атаки «самогубного ліквідування», системно спрацював механізм ADL і змусив HLP взяти на себе збитки; на поверхні балансова втрата становить 3 млн доларів США. Ця подія виявляє вразливості механізму ADL на ринках із низькою ліквідністю: зловмисник, ймовірно, міг паралельно здійснювати хеджування для отримання прибутку, що свідчить, що операції більше схожі на арбітраж, а не на руйнування.

MarketWhisper2год тому

Криптогаманець Phantom стався великий збій! Під час аірдропу ціни були переплутані, що спричинило хвилю позовів користувачів про відшкодування

Кошельок Phantom під час періоду аірдропів зазнав збоїв, що призвело до ненормального відображення ціни токенів і залишків на рахунках. Хоча з активами все було в порядку, користувачі зазнали збитків від транзакцій, що спричинило вимоги щодо компенсації та кризу довіри. Ця подія також підвищила занепокоєння щодо безпеки блокчейну: деякі зловмисники можуть скористатися ситуацією та розпочати фішингові атаки. Хоча технічні проблеми вже виправлено, для покращення користувацького досвіду та стабільності системи ще потрібні подальші вдосконалення.

CryptoCity2год тому

Криптогаманець Phantom велетенськи завис! Під час аірдропу ціни роз’їхалися, що спричинило хвилю вимог користувачів про компенсацію

Гаманець Phantom під час періоду аірдропів зазнав збоїв, що спричинило аномальне відображення ціни токенів і залишків на акаунтах; хоча з безпекою активів усе гаразд, користувачі зазнали збитків від транзакцій, що викликало вимоги про компенсацію та кризу довіри. Подія також підсилила сумніви щодо безпеки в блокчейні: деякі недобросовісні особи можуть використати хаотичну ситуацію для запуску фішингових атак. Хоча технічні проблеми вже виправлено, для покращення користувацького досвіду та стабільності системи все ще потрібні додаткові доопрацювання.

CryptoCity5год тому

Bitcoin Depot розкриває серйозну вразливість безпеки, хакери викрали 3,6 млн доларів США BTC

Bitcoin Depot 23 березня 2023 року зіткнулася з проблемою безпеки: хакери, проникнувши в ІТ-систему, вкрали облікові дані для входу, після чого без авторизації переказали приблизно 50,9 біткоїна, завдавши збитків на суму близько 3.67M доларів США. Ця подія не вплинула на персональні дані клієнтів, що демонструє безпекові виклики, з якими стикаються оператори біткоїн-банкоматів. Це другий випадок великого інциденту безпеки, відомий цій компанії, і він відображає потребу в посилених заходах захисту в умовах посиленого регуляторного тиску.

MarketWhisper5год тому
Прокоментувати
0/400
Немає коментарів