14 500 криптокошельков под угрозой: вы не поверите, насколько это просто!

Самые главные криптоновости в Телеграм-канале CryptoMoon, присоединяйтесь!👇

Cryptomoon Telegram


Итак, представьте себе: более 14 500 адресов Tron находятся под угрозой захвата, и это даже не тот тип угона, который сопровождается драматической автомобильной погоней. Нет, это тихий тип, как ночной ниндзя, только вместо того, чтобы украсть вашу машину, они крадут ваши цифровые активы. Отчет AMLBot показывает, что ошеломляющие 14 545 кошельков Tron висят на волоске, подвергая миллионы долларов потенциальной краже. Поговорим о плохом дне для ваших финансов! 💸

Всего за четвертый квартал 2024 года 2130 кошельков были скомпрометированы благодаря транзакции UpdateAttackPermissions. Это похоже на плохой эпизод реалити-шоу, где все теряют деньги, а не разум. В совокупности эти кошельки содержат цифровые активы на сумму около 31,5 миллиона долларов. Это много тостов с авокадо! 🥑

Что делает эту атаку особенно коварной, так это то, что она не истощает ваши средства немедленно. О нет, это было бы слишком очевидно! Вместо этого он позволяет злоумышленникам получить контроль над вашим кошельком, в то время как вы блаженно продолжаете вносить средства, совершенно не подозревая, что вы просто откармливаете свинью на убой. «Как правило, жертва не понимает, что кошелек пропал», — рассказал Михаил Тютин, технический директор AMLBot. Это все равно что узнать, что ваш любимый ресторан закрылся после того, как вы уже заказали специальное предложение. 😱

Одна жертва, которая должна оставаться анонимной (потому что кто хочет стать жертвой хакеров?), добавила в свой кошелек дополнительно 1000 долларов США, прежде чем поняла, что он был скомпрометирован. «Если бы вор сразу забрал все мои деньги, я бы понял, что что-то не так!» — сокрушался он. Это похоже на плохие отношения, когда ваш партнер постоянно говорит: «Клянусь, я не изменяю!» а вам остается только задаваться вопросом, почему они вдруг стали такими скрытными. 🙄

Теперь давайте поговорим о транзакции UpdateAccountPermission. Предполагается, что это повысит безопасность, но это все равно, что отдать ключи от дома незнакомцу, потому что он пообещал полить ваши растения. Конечно, в теории это звучит хорошо, но на практике? Не так уж и много. Если злоумышленник заполучит ваш закрытый ключ, он сможет добавить свой собственный ключ к вашей учетной записи и заблокировать вас. Это все равно что оказаться запертым в собственном доме, в то время как злоумышленник устраивает внутри вечеринку. 🎉

И если вы думаете, что сможете просто вернуть свои средства после обнаружения нарушения, подумайте еще раз! Единственное, что вы можете сделать, это перестать кормить скомпрометированный кошелек. «Эта атака вызывает особую тревогу», — сказал Саттвик Кансал, соучредитель Римского протокола. «Вернуть средства пользователю невозможно, поскольку для любых дальнейших транзакций необходим закрытый ключ злоумышленника». Это все равно, что потерять кошелек и обнаружить, что единственный способ вернуть его — это выиграть игру в «Монополию». 🏦

Но не волнуйтесь, функция UpdateAccountPermission не так уж и плоха. На самом деле это может помочь предприятиям обеспечить общий контроль над средствами, и это здорово, если только вы не забыли запереть дверь. И хотя это не уникально для Tron, злоупотребление функциями блокчейна широко распространено по всем направлениям. Просто спросите пользователей Ethereum, которые потеряли миллионы из-за фишинга. Это как цифровой Дикий Запад! 🤠

Смотрите также

2025-01-21 13:36