Zephyrnet-logo

Slachtoffer verliest 4.2 miljoen dollar door weer een phishing-aanval: rapport

Datum:

Een niet-geïdentificeerde persoon heeft onlangs een aanzienlijk verlies geleden van aEthWETH en aEthUNI, voor een totaalbedrag van $4.2 miljoen, en werd het slachtoffer van een cryptophishing-aanval waarbij gebruik werd gemaakt van een vervalste ERC-20-toestemmingshandtekening.

Volgens het Web3-beveiligingsbedrijf Scam Sniffer ondertekende het slachtoffer onbewust goedkeuringen voor meerdere transacties met behulp van een ERC-20-autorisatie die werd gemanipuleerd door een opcode-contract om beveiligingswaarschuwingen te omzeilen.

Deze misleidende tactiek bestond uit het genereren van nieuwe adressen voor elke handtekening en het omleiden van het geld van het slachtoffer naar een niet-geautoriseerd adres voordat de transacties werden uitgevoerd.

Voor niet-ingewijden vormt opcode-malware, een soort kwaadaardige software die gebruik maakt van bedieningscodes in scripttalen van verschillende platforms, de kern van dergelijke aanvallen.

Het vermogen om geld om te leiden, ongeautoriseerde uitgaven goed te keuren en activa binnen slimme contracten te immobiliseren, maakt het tot een krachtige bedreiging, die vaak traditionele beveiligingsmaatregelen ontwijkt en detectie- en verwijderingsinspanningen bemoeilijkt.

Experts stel dat opcode-malware de controle over de CPU, het geheugen en de systeembronnen van een slachtoffer kan overnemen door misbruik te maken van zwakke punten in het besturingssysteem, applicaties of andere software die op de computer van het slachtoffer actief is.

Wanneer de malware het systeem infiltreert, kan deze een reeks instructies in de vorm van machinecode initiëren, waardoor kwaadaardige activiteiten kunnen worden uitgevoerd.

Opcode-malware kan ook systeembronnen gebruiken om cryptocurrency te minen of gedistribueerde denial-of-service (DDoS)-aanvallen uit te voeren.

Het afgelopen jaar is er sprake geweest van een consistente maandelijkse stijging van de phishing-activiteiten, gekenmerkt door phishing-oplichters die steeds geavanceerdere tactieken toepasten om beveiligingsmaatregelen te omzeilen.

Zelfs crypto-walvissen met substantiële marktbeïnvloedende bezittingen zijn ten prooi gevallen aan fraudeurs. kwijt te raken miljoenen fondsen in het proces.

SPECIALE AANBIEDING (gesponsord)
Binance gratis $ 100 (exclusief): Gebruik deze link om u te registreren en de eerste maand $ 100 gratis en 10% korting te ontvangen op Binance Futures (termen).

U zou ook kunnen houden van:


.aangepaste-auteur-info{
border-top: geen;
marge: 0px;
margin-bottom: 25px;
achtergrond: # f1f1f1;
}
.aangepaste-auteur-info .auteur-titel{
margin-top: 0px;
kleur:#3b3b3b;
achtergrond:#fed319;
opvulling: 5px 15px;
font-size: 20px;
}
.auteur-info .auteur-avatar {
margin: 0px 25px 0px 15px;
}
.aangepaste-auteur-info .auteur-avatar img{
grensradius: 50%;
rand: 2px solide #d0c9c9;
padding: 3px;
}

spot_img

Laatste intelligentie

spot_img