SlowMist, חברת אבטחת בלוקצ'יין מפורסמת בעולם, גילתה שיותר מ-300 תקריות אבטחה נרשמו ב-2022. מתוכם, כמעט שליש היו התקפות דיוג והונאות. חברת האבטחה הדגישה כמה דרכי פישינג נפוצות בהן השתמשו רמאים כדי למקד קורבנות תמימים. חלקם כוללים דפדפן סימניות שהיו הזמנות מכירות זדוניות ומעורפלות, כמו גם טרויאניות תוכנה זדונית שהושמה באמצעות Discord, אפליקציית הודעות.
סימניות דפדפן זדוניות
רמאים משתמשים במנהלי סימניות, תכונות הקיימות ברוב הדפדפנים העכשוויים. רמאים מנצלים זאת כדי לקבל בסופו של דבר כניסה לחשבון Discord של אדם אחד לאחר שרמאי מכניס קודי JavaScript לסימניות באמצעות דף פישינג מוגדר מראש. לאחר מכן הרמאים מנחים את הקורבן לכלול את הסימנייה החשודה דרך דף הדיוג של הנוכלים, והנוכל ממתין בסבלנות עד שהקורבן ילחץ על הסימניה הספציפית הזו כשהוא עדיין מחובר לחשבון Discord שלו. לאחר מכן זה מפעיל את קוד ה-JavaScript המוטבע, והנוכל משיג את המידע האישי של היעד.
"רכישות באפס דולר" (דיוג באמצעות NFT)
מכל אירועי האבטחה הבולטים של NFT, 22 היו התקפות פישינג. רמאים מפתים קורבנות לחתום על ה-NFT שלהם ללא כל עלות למינוף הזמנת מכירה מזויפת. מיד לאחר שהקורבן מאמת את ההזמנה, הרמאים רוכשים את ה-NFT של הקורבנות דרך כל שוק תמורת תשלום שנקבע על ידי הרמאים.
גניבת כסף של סוס טרויאני
סוג ההתקפה הזה מתרחש באמצעות הודעות פרטיות המשותפות באפליקציית Discord. כאן, הרמאי מזמין את הקורבן שלו לבדוק אפליקציה חדשה. לאחר מכן, הרמאי שולח תוכניות כקבצים דחוסים המכילים עד 800MB קבצי הפעלה. לאחר ההורדה, התוכנית סורקת קבצים עם מילים כגון "ארנק", ולאחר מכן מעלה קבצים אלה מיידית לשרת נגיש לתוקף. התקפות כאלה בוצעו באמצעות תוכנת זדונית בשם RedLine Stealer.
הונאות הכוללות מספרים שמסתיימים באותו אופן
כאן, תוקפים מפילים כמה אסימונים בעלי ערך נמוך עד 0.01 דולר לקורבנות פוטנציאליים עם כתובת דומה. ההבדל היחיד הוא בספרות האחרונות של הכתובת. המטרה היא לגרום למשתמש להעתיק בלי כוונה כתובת שגויה להיסטוריית ההעברות.
הדו"ח לשנת 2022 כיסה מספר בעיות אבטחה של בלוקצ'יין, כמו גם נקודות תורפה בחוזי בלוקצ'יין, יחד עם דליפות מפתח פרטיות.
היו כ-92 התקפות דרך נקודות חולשה בחוזה שגרפו הפסד של מיליארד דולר עקב תוכניות פרוצים ומגבלות עם עיצוב החוזים. גניבת מפתחות פרטיים כללה 1% ממתקפות סייבר, וגררו הפסדים של כ-6.6 מיליון דולר. גשר רונין כמו גם גשר אופק הן הדוגמאות הטובות ביותר לפשעי קריפטו עדכניים כאלה.
בעוד שחקני התעשייה כגון HIVE Blockchain Technologies Ltd. (NASDAQ: HIVE) TSX.V: HIVE) עושים מה שהם יכולים כדי ללמד את הצרכנים לגבי סיכוני הסייבר העומדים בפני הנכסים הדיגיטליים שלהם, חובה על כל אדם להיות זהיר ולעשות בדיקת נאותות לפני השלמת כל עסקת קריפטו.
אודות CryptoCurrencyWire
CryptoCurrencyWire ("CCW") היא חברת חדשות והפצת תוכן פיננסי המספקת (1) גישה לרשת שירותי רשת באמצעות InvestorWire להגיע לכל שוקי היעד, הענפים והדמוגרפיה בצורה היעילה ביותר האפשרית, (2) הפצת מאמרים ועריכה ל -5,000+ חדשות חדשות, (3) שירותי הודעה לעיתונות משופרת על מנת להבטיח את ההשפעה המרבית, (4) הפצת מדיה חברתית באמצעות IBN ( InvestorBrandNetwork) לכמעט 2 מיליון עוקבים, ו (5) מערך מלא של פתרונות תקשורת ארגוניים כארגון רב פנים עם צוות נרחב של עיתונאים וסופרים תורמים, CCW ממוקמת באופן ייחודי לשרת חברות פרטיות וציבוריות הטובות ביותר שרוצות להגיע לרשת רחבה קהל המשקיעים, הצרכנים, העיתונאים והציבור הרחב. על ידי צמצום העומס של המידע בשוק כיום, CCW מביאה ללקוחותיה נראות, הכרה ומודעות למותג מאין כמוהו. CCW הוא המקום שבו חדשות, תוכן ומידע על קריפטו מתכנסים.
כדי לקבל התראות SMS מיידיות מ-CryptoCurrencyWire, הוסף טקסט "CRYPTO" למספר 844-397-5787 (טלפונים ניידים בארה"ב בלבד)
לקבלת מידע נוסף, בקר בכתובת https://www.cryptocurrencywire.com
אנא עיין בתנאי השימוש וההתייחסות המלאים באתר CryptoCurrencyWire החלים על כל התוכן המסופק על ידי CCW, בכל מקום שפורסם או פורסם מחדש: https://CCW.fm/Disclaimer
CryptoCurrencyWire (CCW)
ניו יורק, ניו יורק
www.cryptocurrencywire.com
212.994.9818 משרד
Editor@CryptoCurrencyWire.com
CryptoCurrencyWire הוא חלק מ- InvestorBrandNetwork.
- הפצת תוכן ויחסי ציבור מופעל על ידי SEO. קבל הגברה היום.
- Platoblockchain. Web3 Metaverse Intelligence. ידע מוגבר. גישה כאן.
- מקור: https://www.cryptocurrencywire.com/slowmist-report-reveals-tricks-crypto-scammers-used-in-2022/
- 1
- 2022
- a
- אודות
- על קריפטו
- מֵעַל
- בהחלט
- גישה
- נגיש
- חֶשְׁבּוֹן
- כתובת
- מתקדם
- לאחר
- הצנחה
- תעשיות
- ו
- האפליקציה
- ישים
- בקשה
- יישומית
- מערך
- מאמר
- נכסים
- לתקוף
- המתקפות
- קהל מאזינים
- מאמת
- מודעות
- לפני
- להלן
- הטוב ביותר
- blockchain
- אבטחת Blockchain
- טכנולוגיות blockchain
- סימניות
- מותג
- מביא
- דפדפן
- דפדפנים
- נקרא
- זהיר
- בכיתה
- לקוחות
- קוד
- Common
- תקשורת
- חברות
- חברה
- מַשׁלִים
- צרכנים
- עכשווי
- תוכן
- חוזה
- חוזים
- תורם
- לְהִתְכַּנֵס
- משותף
- עלות
- מכוסה
- פשעים
- קריפטו
- פשעי קריפטו
- CryptoCurrencyWire
- גזירה
- סייבר
- התקפות רשת
- דמוגרפיה
- עיצוב
- נחוש
- הבדל
- דיגיטלי
- נכסים דיגיטליים
- ספרות
- חָרִיצוּת
- מחלוקת
- הפצה
- עושה
- עריכה
- לחנך
- אפקטיבי
- מוטבע
- משופר
- לְהַבטִיחַ
- כניסה
- בסופו של דבר
- דוגמאות
- לנצל
- נרחב
- מול
- מְזוּיָף
- תכונות
- תשלום
- מעטים
- קבצים
- לסנן
- סופי
- כספי
- חדשות פיננסיות
- מצא
- החל מ-
- מלא
- לְהַשִׂיג
- כללי
- ציבור רחב
- לקבל
- מדריך
- פרוצים
- קורה
- כאן
- מודגש
- היסטוריה
- כוורת
- סוּס
- HTTPS
- מיד
- פְּגִיעָה
- in
- לכלול
- מוּטָל
- בנפרד
- תעשיות
- תעשייה
- מידע
- מוסיף
- מיידי
- הבינלאומי
- משקיעים
- מזמין
- בעיות
- IT
- JavaScript
- עיתונאים
- מפתח
- מפתחות
- מינוף
- מגבלות
- את
- אבדות
- נמוך
- בע"מ
- תוכנות זדוניות
- מנהלים
- דרך
- שוק
- שוק
- שוקי
- מקסימום
- מדיה
- הודעות
- הודעות
- אפליקציית המסרים
- מִילִיוֹן
- סלולרי
- טלפונים ניידים
- כסף
- יותר
- רוב
- רב פנים
- נאסד"ק
- כמעט
- רשת
- חדש
- חדשות
- NFT
- NFTs
- יַקִיר
- מספר
- מספרים
- מטרה
- משיג
- שליש
- להזמין
- הזמנות
- ארגון
- שקעים
- חלק
- מסוים
- סבלנות
- אישי
- דיוג
- התקפות פישינג
- טלפונים
- אפלטון
- מודיעין אפלטון
- אפלטון נתונים
- שחקנים
- אנא
- מיקום
- אפשרי
- פוטנציאל
- להציג
- ללחוץ
- עיתונות ופרסומים
- פְּרָטִי
- מפתח פרטי
- מפתחות פרטיים
- תָכְנִית
- תוכניות
- ובלבד
- מספק
- ציבורי
- חברות ציבוריות
- לאור
- לִרְכּוֹשׁ
- לְהַגִיעַ
- לקבל
- לאחרונה
- הכרה
- מוקלט
- לשחרר
- לדווח
- מגלה
- סיכונים
- SALE
- מכירות
- אותו
- רמאים
- הונאות
- אבטחה
- לשרת
- שירותים
- הגדרות
- שיתוף
- משותף
- סִימָן
- דומה
- SlowMist
- SMS
- חֶברָתִי
- מדיה חברתית
- פתרונות
- כמה
- עוד
- כזה
- חשוד
- סינדיקציה
- יעד
- נבחרת
- טכנולוגיות
- מונחים
- מבחן
- השמיים
- גְנֵבָה
- שֶׁלָהֶם
- דרך
- ל
- של היום
- מטבעות
- עסקה
- להעביר
- מפעילה
- לָנוּ
- ללא תחרות
- להשתמש
- משתמש
- באמצעות
- קרבן
- קורבנות
- ראות
- פגיעויות
- דרכים
- אתר
- מה
- רָחָב
- חוט
- מילים
- זפירנט