Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnWeb3ПлощадкаПодробнее
Торговля
Спот
Купить и продать криптовалюту
Маржа
Увеличивайте капитал и эффективность средств
Onchain
Безграничные возможности торговли.
Конвертация и блочная торговля
Конвертируйте криптовалюту в один клик без комиссий
Обзор
Launchhub
Получите преимущество заранее и начните побеждать
Скопировать
Копируйте элитного трейдера в один клик
Боты
Простой, быстрый и надежный торговый бот на базе ИИ
Торговля
Фьючерсы USDT-M
Фьючерсы с расчетами в USDT
Фьючерсы USDC-M
Фьючерсы с расчетами в USDC
Фьючерсы Coin-M
Фьючерсы с расчетами в криптовалютах
Обзор
Руководство по фьючерсам
Путь от новичка до профессионала в торговле фьючерсами
Акции по фьючерсам
Получайте щедрые вознаграждения
Bitget Earn
Продукты для легкого заработка
Simple Earn
Вносите и выводите средства в любое время, чтобы получать гибкий доход без риска
Ончейн-Earn
Получайте прибыль ежедневно, не рискуя основной суммой
Структурированный Earn
Надежные финансовые инновации, чтобы преодолеть рыночные колебания
VIP и Управление капиталом
Премиум-услуги для разумного управления капиталом
Займы
Гибкие условия заимствования с высокой защитой средств
Chainalysis оценила убытки от криптовалютного фишинга в $1 млрд

Chainalysis оценила убытки от криптовалютного фишинга в $1 млрд

РБК2023/12/19 11:00
Автор:Дамир Ялалов

По оценкам аналитической компании Chainalysis общие убытки от криптовалютного фишинга достигли $1 миллиарда за последние 2,5 года. Пик доходов мошенников был зафиксирован в мае 2022 года. Согласно отчету, убытки только за текущий год превысили $374 миллиона.

Речь идет о мошенничестве, известном как "approval phishing" (фишинг с целью получения одобрения). Этот вид атаки предполагает обман пользователя, который случайно подписывает или "одобряет" вредоносную транзакцию в блокчейне. Это дает злоумышленнику разрешение на проведение операций в кошельке жертвы, таких как вывод средств на другие адреса.

Многие децентрализованные приложения (dApps), работающие на блокчейнах с поддержкой смарт-контрактов, вроде Ethereum, требуют от пользователей подписывать транзакции одобрения. Это дает смарт-контрактам dApps разрешение на перевод средств, хранящихся на адресе пользователя. В обычных условиях такие разрешения являются безопасными и необходимыми для правильного функционирования dApps.

Вредоносные смарт-контракты, созданные мошенниками для осуществления перевода средств, получили название "дрейнеры" (от английского "drain" — «опустошать»). Технически, пользователь, одобряя транзакцию фишеров, добровольно передает доступ к своим активам в руки мошенников.

Chainalysis начала отслеживать эту мошенническую схему в мае 2021 года. Согласно данным компании, за этот период убытки составили около $1 миллиарда. Однако эти цифры могут быть лишь "верхушкой айсберга", так как не все случаи фишинга становятся известными. Особенно это относится к ситуациям, когда злоумышленники завоевывают доверие потерпевших, например, при использовании романтических уловок, чтобы убедить их одобрить вредоносные транзакции.

Пик доходов фишеров, ориентированных на получение "одобрения", пришелся на май 2022 года. В общей сложности, в 2022 году потерпевшие утратили $516,8 миллиона, а за первые 11 месяцев 2023 года — $374,6 миллиона.

Согласно исследованию, как и многие формы криптокриминала, большинство краж с использованием фишинга совершается лишь несколькими успешными участниками. Аналитическая компания Chainalysis выделила 1013 адресов фишеров, при этом 73 из них совершили половину всех краж.

Для решения этой проблемы некоторые предлагают проводить обучение пользователей и участников криптоиндустрии, призывая их не подписывать транзакции с одобрением для других адресов, если у них нет полного доверия к человеку, компании или они недостаточно понимают уровень предоставляемого доступа.

14 декабря произошла кража около полумиллиона долларов в различных криптовалютах из-за уязвимости в сервисе авторизации криптокошелька Ledger. Неизвестный хакер внедрил код дрейнера в интерфейс сайтов нескольких популярных криптосервисов, использующих программный код сервиса Ledger Connect.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

VIPЕженедельные исследовательские инсайты Bitget VIP

По мере восстановления рынка криптовалют в 2025 году все больше внимания привлекают компании по управлению цифровыми активами (DAT), а также проекты по выкупу токенов протоколов. DAT относится к публичным компаниям, которые накапливают криптоактивы в свою казну. Эта модель повышает доходность для акционеров за счет роста прибыли и стоимости активов, при этом снижая прямые риски, связанные с хранением криптовалюты. Аналогично ETF, но с более активным управлением, структуры DAT могут приносить дополнительный доход за счет стейкинга или кредитования, способствуя росту чистой стоимости активов (NAV). Выкуп токенов протоколов, как в случае с HYPE, LINK и ENA, предусматривает использование доходов протокола для автоматического обратного выкупа и сжигания токенов. Это сокращает объем обращения и создает дефляционный эффект. Ключевыми факторами роста являются приток институционального капитала и возможное снижение ставок ФРС, что приведет к стимулированию рискованных активов. В сочетании с механизмами обратного выкупа, которые увеличивают сумму прибыли, эти активы обладают высоким потенциалом стать лидерами следующего рыночного роста.

Bitget2025/09/12 06:52
Еженедельные исследовательские инсайты Bitget VIP

VIPЕженедельные исследовательские инсайты Bitget VIP

В последнее время стейблкоины стали предметом пристального внимания со стороны центральных банков и финансовых учреждений, поскольку они могут изменить глобальные платежные системы и финансовую инфраструктуру. Согласно данным Chainalysis, объем торговли стейблкоинами вырос до триллионов долларов в месяц, что составляет от 60% до 80% от общего объема торговли криптовалютами. Такой взрывной рост привлек значительное внимание традиционных финансовых игроков, которые ускоряют свою интеграцию в цифровую экономику за счет выпуска стейблкоинов, содействия развитию блокчейн-сетей и предложения соответствующих финансовых услуг. В США такие финансовые гиганты, как JPMorgan, Chase, Bank of America, Citigroup и Wells Fargo, изучают возможность совместного выпуска стейблкоинов. В то же время в основных СМИ становятся все популярнее дискуссии о регулировании стейблкоинов и предлагаемом GENIUS Act. В мире Web2 такие традиционные компании, как Stripe, вышли на этот рынок, приобретя Bridge для внедрения возможностей оплаты с помощью стейблкоинов. Между тем, Circle стала одной из самых влиятельных криптокомпаний на фондовом рынке США благодаря успеху своего стейблкоина USDC, уступая только Coinbase. В сфере DeFi стейблкоины с доходностью (YBS) привлекают значительные потоки капитала за счет своих инновационных механизмов по генерации процентов.

Bitget VIP2025/07/24 11:22
Еженедельные исследовательские инсайты Bitget VIP

VIPЕженедельные исследовательские инсайты Bitget VIP

Реальные активы (RWA) переносят такие реальные финансовые инструменты, как облигации, недвижимость и кредиты, в блокчейн, обеспечивая токенизацию, программируемость и глобальную доступность традиционных финансовых активов. В условиях, когда процентные ставки в США достигли своего пика, смягчения монетарной политики и появления ETF, открывающих путь для входа институционального капитала в криптовалютную сферу, RWA стали одной из ведущих тем, привлекающих все большее внимание институциональных инвесторов.

Bitget VIP2025/07/04 09:38
Еженедельные исследовательские инсайты Bitget VIP