Chainalysis оценила убытки от криптовалютного фишинга в $1 млрд
По оценкам аналитической компании Chainalysis общие убытки от криптовалютного фишинга достигли $1 миллиарда за последние 2,5 года. Пик доходов мошенников был зафиксирован в мае 2022 года. Согласно отчету, убытки только за текущий год превысили $374 миллиона.
Речь идет о мошенничестве, известном как "approval phishing" (фишинг с целью получения одобрения). Этот вид атаки предполагает обман пользователя, который случайно подписывает или "одобряет" вредоносную транзакцию в блокчейне. Это дает злоумышленнику разрешение на проведение операций в кошельке жертвы, таких как вывод средств на другие адреса.
Многие децентрализованные приложения (dApps), работающие на блокчейнах с поддержкой смарт-контрактов, вроде Ethereum, требуют от пользователей подписывать транзакции одобрения. Это дает смарт-контрактам dApps разрешение на перевод средств, хранящихся на адресе пользователя. В обычных условиях такие разрешения являются безопасными и необходимыми для правильного функционирования dApps.
Вредоносные смарт-контракты, созданные мошенниками для осуществления перевода средств, получили название "дрейнеры" (от английского "drain" — «опустошать»). Технически, пользователь, одобряя транзакцию фишеров, добровольно передает доступ к своим активам в руки мошенников.
Chainalysis начала отслеживать эту мошенническую схему в мае 2021 года. Согласно данным компании, за этот период убытки составили около $1 миллиарда. Однако эти цифры могут быть лишь "верхушкой айсберга", так как не все случаи фишинга становятся известными. Особенно это относится к ситуациям, когда злоумышленники завоевывают доверие потерпевших, например, при использовании романтических уловок, чтобы убедить их одобрить вредоносные транзакции.
Пик доходов фишеров, ориентированных на получение "одобрения", пришелся на май 2022 года. В общей сложности, в 2022 году потерпевшие утратили $516,8 миллиона, а за первые 11 месяцев 2023 года — $374,6 миллиона.
Согласно исследованию, как и многие формы криптокриминала, большинство краж с использованием фишинга совершается лишь несколькими успешными участниками. Аналитическая компания Chainalysis выделила 1013 адресов фишеров, при этом 73 из них совершили половину всех краж.
Для решения этой проблемы некоторые предлагают проводить обучение пользователей и участников криптоиндустрии, призывая их не подписывать транзакции с одобрением для других адресов, если у них нет полного доверия к человеку, компании или они недостаточно понимают уровень предоставляемого доступа.
14 декабря произошла кража около полумиллиона долларов в различных криптовалютах из-за уязвимости в сервисе авторизации криптокошелька Ledger. Неизвестный хакер внедрил код дрейнера в интерфейс сайтов нескольких популярных криптосервисов, использующих программный код сервиса Ledger Connect.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
VIPЕженедельные исследовательские инсайты Bitget VIP
Уникальная ценность токенов Proof-of-Work (PoW) заключается в их механизме майнинга и правовом позиционировании. Исследования показывают, что затраты на майнинг являются определяющей особенностью токенов PoW, требуя значительных инвестиций в оборудование и электроэнергию. Когда рыночные цены приближаются к точке безубыточности майнеров, они склонны удерживать свои монеты в ожидании будущего роста их стоимости. Такое поведение снижает объем оборотного предложения, смещает баланс спроса и предложения и может способствовать росту цен. Нормативная ясность также имеет ключевое значение для инвестиционной привлекательности токенов PoW. Комиссия по ценным бумагам и биржам США (SEC) классифицирует BTC и LTC как товары, а не как ценные бумаги, что упрощает процесс одобрения ETF. В январе 2024 года одобрение спотовых BTC-ETF спровоцировало значительный приток средств со стороны институциональных инвесторов. В настоящее время LTC находится на этапе рассмотрения заявки на создание ETF. Хотя DOGE и KAS еще не получили официальной классификации, их структура PoW может стать основанием для аналогичного обращения. В совокупности эти факторы способствуют росту ликвидности рынка и привлекают больше институциональных инвесторов.


VIPЕженедельные исследовательские инсайты Bitget VIP
В последние недели усиление страха перед риском и снижение спроса на использование кредитного плеча привели к значительному падению доходности по всем продуктам Earn. На основных платформах DeFi доходность по стейблкоинам упала ниже 4%, в то время как на централизованных биржах доходность по продуктам Earn на основе стейблкоинов сейчас колеблется в районе 2%. Напротив, Bitget HodlerYield предлагает пользователям 10% APR на стейблкоины, без необходимости ждать 7 дней, чтобы вывести или получить средства. Средства можно вносить и выкупать мгновенно, что обеспечивает комфорт и гибкость.

VIPЕженедельные исследовательские инсайты Bitget VIP
Сектор RWA (активы реального мира) становится все более популярней в криптовалютной сфере, токенизируя традиционные активы, такие как недвижимость и облигации, чтобы преодолеть разрыв между TradFi и DeFi. Этот процесс раскрывает триллионы долларов потенциальной стоимости, предоставляя более широкий доступ к дорогим инвестициям за счет фрагментации активов, увеличения ликвидности и снижения порога для входа. RWA также способствует диверсификации и стабилизации вариантов обеспечения в DeFi, решая проблему излишней зависимости сектора от крипто-нативных активов и открывая дорогу к масштабному внедрению. По мере того как структура регулирования становится все более ясной по всему миру, преимущества RWA в плане соблюдения нормативных требований становятся все более очевидными, привлекая институциональный капитал. Отличительной чертой проектов RWA является их связь с такими реальными источниками дохода, как арендная плата и процентные платежи, что обеспечивает более устойчивую прибыль по сравнению с чисто спекулятивными активами. Такие возможности генерирования денежных потоков привлекают инвесторов, которые стремятся к стабильному доходу. Таким образом, RWA рассматривается как важнейший шаг в развитии блокчейн-технологии от концепции к практической реализации. Потенциал развития и практическое применение делают этот сектор важной частью криптоиндустрии на сегодняшний день.

Популярное
ДалееЦены на крипто
Далее








