Andrei Kutin, CEO Match Systems, opublikował kompleksowy raport na temat ekosystemu TON, dostępny na stronie internetowej firmy. Tutaj podsumowujemy najważniejsze wnioski z badań, oferując cenne porady, które pomogą użytkownikom zachować bezpieczeństwo w tym szybko rozwijającym się ekosystemie.

Ekosystem TON był początkowo chwalony za zdecentralizowaną naturę i bezproblemowe połączenie z Telegramem, ale niestety stał się głównym celem różnych oszukańczych działań. Oszustwa te nie tylko szkodzą użytkownikom finansowo, ale także niszczą ogólną wiarygodność ekosystemu. W swojej dogłębnej recenzji Match Systems szczegółowo opisuje taktyki stosowane przez oszustów, powody rosnącego oszustwa i sposoby łagodzenia tych zagrożeń.

Zdjęcie: Match Systems

Oszuści, wcześniej aktywni w blockchainie Ethereum, przenieśli się do TON ze względu na jego stosunkowo słabsze środki bezpieczeństwa. Wykorzystują luki w zabezpieczeniach TON za pomocą taktyk, takich jak opróżnianie portfeli, ataki phishingowe za pośrednictwem Telegramu, fałszywe zrzuty i schematy podszywania się. W przeciwieństwie do Ethereum, które wdrożyło silniejsze zabezpieczenia, TON nie ma zaawansowanych narzędzi bezpieczeństwa, co czyni go lukratywnym celem dla przestępców. Integracja z Telegramem dodaje kolejną warstwę podatności, co skutkuje jeszcze większymi stratami w 2024 r.

Techniki takie jak phishing, inżynieria społeczna i techniczne exploity — takie jak fałszywe mini-aplikacje — są powszechnymi strategiami. Zautomatyzowane ataki wykorzystujące drenaże portfeli wykorzystują luki w uprawnieniach użytkowników, co czyni je szczególnie niebezpiecznymi.

Poniższy wykres przedstawia schemat rodzajów przestępstw powszechnych w ekosystemie TON.

Zdjęcie: Match Systems

Co więcej, oszuści często piorą skradzione fundusze za pośrednictwem zdecentralizowanych giełd, co sprawia, że ​​ich odzyskanie jest niemal niemożliwe. Aby bronić się przed tymi zagrożeniami, użytkownicy muszą zachować czujność, stosując silne środki bezpieczeństwa, podczas gdy ekosystem TON pilnie potrzebuje wzmocnienia swoich mechanizmów ochrony.

Narzędzia hakerów w ekosystemie TON

W ekosystemie TON cyberprzestępcy polegają na różnych usługach, aby zbudować infrastrukturę dla swoich nielegalnych działań. Należą do nich rejestracja domen, manipulacja SEO, narzędzia do generowania ruchu, sieci VPN i usługi proxy. Każdy z tych komponentów odgrywa kluczową rolę w umożliwieniu oszustom zachowania anonimowości przy jednoczesnym skalowaniu ich operacji. Poniższa infografika ilustruje, w jaki sposób te narzędzia są wykorzystywane do tworzenia i utrzymywania sieci nielegalnych działań w ekosystemie TON.

Zdjęcie: Match Systems

Gdy hakerzy ukradną kryptowalutę, pranie pieniędzy w celu ukrycia ich pochodzenia staje się krytycznym krokiem. Proces ten zwykle obejmuje użycie mikserów kryptowalut i monet prywatnych, które mają na celu utrudnienie śledzenia transakcji. Te metody pozwalają przestępcom zamieniać skradzione fundusze na użyteczne aktywa, jednocześnie minimalizując ryzyko złapania.

Oto sposoby, w jakie hakerzy zazwyczaj piorą skradzione fundusze w ekosystemie TON.

Zdjęcie: Match Systems

Jak chronić się w ekosystemie TON: praktyczna lista kontrolna

Match Systems opracowało listę kontrolną, która ma pomóc użytkownikom uniknąć stania się ofiarą oszustw w ekosystemie TON. Postępując zgodnie z tymi krokami, możesz zmniejszyć ryzyko stania się celem:

Zdjęcie: Match Systems

Jeśli padłeś ofiarą oszustwa, zgłoś incydent natychmiast, korzystając z bota „Report on Crypto Incident” firmy Match Systems na Telegramie. Szybkie działanie może zwiększyć szanse na odzyskanie skradzionych aktywów.

Zdjęcie: Match Systems

Dzięki wdrożeniu tych praktyk bezpieczeństwa i wykorzystaniu narzędzi Match Systems użytkownicy mogą znacznie zmniejszyć swoje narażenie na oszustwa w ekosystemie TON.

Artykuł Przewodnik po systemach meczowych: ochrona przed oszustwami w ekosystemie TON ukazał się po raz pierwszy w serwisie Metaverse Post.