Трейдер щойно втратив 200 000 доларів через складну фішингову атаку — і метод був майже надто простим.



Ось що сталося: жертва зберегла у закладках сайт, який здавався легітимним. Звучить безпечно, правда? Неправда. Сайт був зламаний. При натисканні він виконував шкідливий JavaScript у фоновому режимі, надаючи шахраям повний доступ до гаманця та активів трейдера.

Це не звичайне спам-посилання з фішингом. Це атака у стилі ланцюга постачання, яка використовує закладки браузера — вектор, про який більшість людей не замислюється. Віртуальний код JavaScript, ймовірно, миттєво збирав приватні ключі, фрази відновлення або токени сесії.

Страшна частина? Це не вимагало жодної взаємодії, окрім натискання закладки. Ніяких спливаючих вікон з підтвердженням MetaMask. Ніяких очевидних ознак небезпеки.

Розробники та дослідники безпеки: нам потрібна ясність щодо того, як ці зламані сайти залишаються активними і які захисні заходи тут працюють. Перевірка закладок? Прив’язка DNS? Забезпечення роботи апаратних гаманців?

Якщо ви тримаєте значні активи, настав час перевірити свої закладки і розглянути рішення для холодного зберігання.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 4
  • Репост
  • Поділіться
Прокоментувати
0/400
GateUser-4745f9cevip
· 7год тому
20w так просто зникло? Такі дрібниці, як закладки, раптом стають проривом... Потрібно швидко перевірити свою папку з закладками.
Переглянути оригіналвідповісти на0
LiquidationWatchervip
· 7год тому
Чорт, закладки можна зламати? 200 000 просто так зникли, неймовірно
Переглянути оригіналвідповісти на0
AirdropCollectorvip
· 7год тому
卧槽20万就 так зникло, закладки теж можуть викопати яму? Мені потрібно очистити мій браузер... --- Цей хід був надзвичайним, навіть без спливаючих вікон його вже зняли, не дивно, що так багато людей потрапили --- Тому тепер навіть закладки не можна довіряти? Це час для жорсткого гаманця, друзі --- Той набір javascript дій справді незахищений, не тільки зберігайте на біржах --- Мені просто цікаво, чи ще живий той фішинговий сайт, що роблять платформи --- Це справжня холодна правда... наступного разу потрібно використовувати жорсткий гаманець, м’який гаманець надто небезпечний --- Атака без взаємодії, звучить страшно, мабуть, і мої закладки потрібно переглянути --- Чому здається, що кожен місяць з’являються нові схеми обману, що робить спільнота безпеки?
Переглянути оригіналвідповісти на0
BlockchainDecodervip
· 7год тому
З технічної точки зору, цей вектор атаки дійсно виявив уразливість безпеки браузерних закладок, яка довгий час залишалася без уваги. Варто зазначити, що згідно з даними звіту про безпеку в мережі за 2023 рік, понад 60% випадків крадіжки гаманців виникають через такі "тихі" зловмисні скрипти, а не через традиційні фішингові посилання. Рекомендуємо переглянути свій список закладок, особливо стосовно сайтів бірж і гаманців — DNS pinning + двофакторна аутентифікація для апаратних гаманців вже довели свою ефективність у захисті від таких атак. Холодний гаманець — це не пенсійний фонд, а необхідний захист.
Переглянути оригіналвідповісти на0
  • Закріпити