Logotip Zephyrnet

Oglasi z lažnim predstavljanjem se pojavljajo na Etherscan, ko hekerji ciljajo na 'zaupanja vredne ustanove' – Brez verig

Datum:

Poročila o poskusih lažnega predstavljanja, povezanih z oglasi na vrhunskem raziskovalcu verige blokov Ethereum, so se začela pojavljati v nedeljo. Vendar ni bilo jasno, ali so bila izgubljena sredstva uporabnikov.  

Varnostni strokovnjaki pravijo, da se bodo napadi na zaupanja vredne organizacije, kot je Etherscan, verjetno povečali, ko se bo v kriptovalute steklo več denarja.

(posnetek zaslona Unchained)

Objavljeno 8. aprila 2024 ob 5:21 EST.

Zdelo se je, da je med nedavnimi oglasi na Etherscanu, ki promovirajo prihajajoče predstavitve NFT, 350-odstotno povečanje vlog za kripto igre na srečo in memecoin »Dogecoin 20« nekaj veliko bolj nečednega. 

Začeli so se poskusi lažnega predstavljanja, ki izhajajo iz povezav v oglasih Etherscan krožijo v nedeljo. Ob objavi ni bilo jasno, ali so bila izgubljena kakršna koli sredstva uporabnikov. Ponedeljkov pregled oglasov v živo na priljubljenem Ethereum blockchain explorer podjetja Unchained ni videti, da bi bil povezan s poskusi lažnega predstavljanja. 

Toda strokovnjaki za kriptovalutno varnost so v ponedeljek za Unchained povedali, da je to prizadevanje najnovejši pokazatelj prevarantov, ki lovijo odmevne, zaupanja vredne tarče. 

Zadevni napadi, znani kot izčrpavanje denarnice, delujejo tako, da uporabnike zavedejo, da svoje denarnice povežejo z lažnimi spletnimi mesti, ki so videti legitimna, nato pa izpraznijo njihovo vsebino. Kripto vdori so se v prvem četrtletju zmanjšali za 23.1 % v primerjavi z enakim obdobjem leta 2023, poroča Immunefi poročilo. Toda osamljeni primeri so vztrajali. 

Preberite več: Tether pomaga ameriškemu ministrstvu za pravosodje in FBI pri zasegu premoženja v vrednosti 1.4 milijona ameriških dolarjev

Dan Chong, glavni izvršni direktor in soustanovitelj onchain specialista za varnost Harpie, je dejal, da "ko bo več denarja prišlo v kriptovalute in bo industrija postajala večja, bodo ti napadi postali pogostejši, zlasti na zaupanja vredne institucije." 

Oglas Etherscan
Etherscan gosti mešanico oglasov za memecoine in ugledne storitve, kot je MetaMask.

"Zanimivo je, da se je to res zgodilo na Etherscanu, ki je ena najbolj zaupanja vrednih avtoritet na področju kriptovalut - ali naj bi se tako," je dejal Chong. »Veliko pove o dosegu prevar in ljudeh, ki jih poskušajo oblikovati. Ni nujno, da je Etherscan kriv, da se je to zgodilo, ker uporabljajo zbiralnike oglasov tretjih oseb.«

Zbiralniki oglasov običajno zberejo in zapakirajo številne programske oglase za podjetja in spletna mesta, ki jih gostijo, ter gostitelju prihranijo čas in stroške pridobivanja lastnih oglasov. Etherscan prejme 80 milijonov ogledov strani na mesec, glede na njegovo spletno stran.

Na koga pade breme skrbnega pregleda?

Pogoji storitve in zasebnost Etherscan politika oba zmanjšujeta odgovornost za vsebino tretjih oseb, ki gostuje na spletnem mestu, vključno z navedbo, da raziskovalec blokov ni "odgovoren za kakršno koli izgubo ali škodo kakršne koli vrste" zaradi interakcij tretjih oseb. Etherscan se v oglasih pogosto povezuje tudi z zaupanja vrednimi kripto storitvami, kot je decentralizirana denarnica MetaMask. 

Predstavniki Etherescan niso vrnili zahteve za komentar te zgodbe. 

Po mnenju Dava Schweda, glavnega operativnega direktorja podjetja za kripto varnost Halborn, se je pred izkoriščanji, ki izhajajo iz Etherscana in na splošno kripto institucij, ki ohranjajo zaupanje potrošnikov, težko zaščititi. 

Uporabniki Etherscan imajo verjetno "v svojih mislih določeno stopnjo zaupanja glede oglasov, ki se prikazujejo," je dejal Schwed in dodal, da ni veliko presenečenje, ko "ciljate na skupnost, kjer je čas bistvenega pomena za ukrepanje z določenimi stvarmi , in njihovi stražarji so na splošno slabi.«

Novica bi morala služiti kot opomnik o pomembnosti obvladovanja tveganj, tudi ko gre za prodajalce, s katerimi poslujejo kripto podjetja, pravi Schwed. Ena rešitev: vključite se v naključna preverjanja oglasov, ki prihajajo prek prodajalcev. 

Toda velik del bremena pri oglaševanju je po njegovih besedah ​​dolžan skrbnega pregleda uporabnikov. 

"Ne moremo ... samo kazati s prstom na vse druge, da opravijo potrebno skrbnost, ki bi jo morali opraviti leta 2024," je dejal.

spot_img

Najnovejša inteligenca

spot_img