Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 05-20-2025, 09:28 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Исследователи из Университета Стоуни-Брук в США выявили новый способ мошенничества, нацеленный на пользователей криптовалют. В https://arxiv.org/abs/2411.00352ученые описали механизм обмана и предложили меры для защиты.
Криптовалюты хранятся в специальных кошельках, доступ к которым осуществляется с использованием уникальных цифровых адресов. Для упрощения транзакций многие пользователи и платформы применяют текстовые адреса, заменяющие сложные комбинации символов. Злоумышленники используют эту особенность, регистрируя схожие доменные имена в системах именования блокчейна (Blockchain Naming Systems, BNS). Метод аналогичен известному типу атаки Typosquatting.
Мошенничество работает следующим образом: при введении адреса с ошибкой средства попадают не к предполагаемому получателю, а на кошелек киберпреступника. Из-за особенностей технологии блокчейна транзакцию нельзя отменить или вернуть средства, что делает атаку особенно опасной.

Злоумышленники создают несколько похожих доменов с опечаткой, чтобы повысить шансы на успешную кражу ( https://dx.doi.org/10.48550/arxiv.2411.00352 )
Для оценки масштабов проблемы ученые проанализировали более 5 миллионов BNS-доменов, участвовавших в 200 миллионах транзакций. Было выявлено порядка 25 тысяч подозрительных доменов, нацеленных на 37% легитимных адресов. Особенно часто злоумышленники создают копии доменов, связанных с известными личностями криптовалютного сообщества, например, Виталиком Бутериным, чьё имя легко ввести с ошибкой.
В случае пожертвований ни отправитель, ни получатель не будут знать, что их обманули. Исследователи рекомендуют пользователям тщательно проверять правильность ввода адресов перед каждой транзакцией, чтобы избежать потерь.
https://www.securitylab.ru/news/554279.php
Reply

Tags
NULL

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 11:20 AM.