По данным ScamSniffer, пользователи криптовалют потеряли почти $63 млн из-за фишинговых мошенничеств в августе. Это на 215% больше, чем сумма, украденная в июле. Большая часть потерянных средств в этом месяце произошла в одном инциденте, когда пользователь потерял $55 млн.

Число жертв за месяц сократилось на 34% до 9145 адресов в цепочках EVM, что свидетельствует о снижении уровня фишинговых мошенничеств. Однако на Ethereum пришлось большинство инцидентов и самая большая сумма кражи — $61,487 млн.

Один пользователь потерял 55 миллионов долларов в результате фишинговой атаки

20 августа один пользователь потерял $55,43 млн стейблкоина MakerDAO DAI после подписания фишинговой транзакции, которая изменила владельца прокси-контракта, удерживающего средства. Жертва, 0xf2B8, выполнила транзакцию «setOwner», предоставив контроль над контрактом фишинговому адресу 0x0000db.

Хотя он понял свою ошибку и попытался перевести средства, было уже поздно. Мошенник уполномочил 0x5D4b слить все DAI в кошельке. Это одна из самых больших потерь от фишинговой аферы в этом году.

Учитывая новизну этой стратегии, ScamSniffer отметил, что мошенники продолжают находить новые и изобретательные способы кражи у пользователей. Поэтому пользователям криптовалют важно быть сверхбдительными.

Там говорилось:

«Одна жертва потеряла ошеломляющие 55 миллионов долларов из-за фишинговой аферы, нацеленной на владение ее прокси-сервером, что демонстрирует разнообразие фишинговых атак. Как пользователь, вы должны постоянно осознавать риски, связанные с транзакциями, которые вы подписываете».

Помимо этой крупномасштабной кражи, имели место повторяющиеся фишинговые мошенничества, связанные с копированием неправильных адресов из зараженной истории переводов.

Некоторые люди также потеряли тысячи ETH из-за мошенничества на YouTube «1,2 ETH ежедневно легко с ChatGPT на 1inch». Один пользователь, 0xc9fd, потерял 10 ETH из-за того же мошенничества примерно за две недели.

Поддельных аккаунтов на X меньше

В августе наблюдалось заметное снижение числа фейковых криптоаккаунтов на X (ранее Twitter), их число упало до 100, а затем немного выросло в сентябре. Тем не менее, диаграмма ScamSniffer показывает, что сейчас на популярных криптоплатформах насчитывается менее 200 фейковых аккаунтов, что существенно отличается от почти 800 в середине июня.

Поддельные криптоаккаунты на X (Источник: ScamSniffer)

Поддельные криптоаккаунты являются основным инструментом для мошенников, которые выдают себя за реальные проекты, чтобы распространять фишинговые ссылки и обманывать пользователей. Во многих случаях эти поддельные аккаунты имеют синие и золотые галочки и комментарии под настоящими сообщениями, что затрудняет для некоторых пользователей быстрое определение настоящих.

Пока что криптопроекты добавляют «конец твита» к постам, чтобы гарантировать, что пользователи избегают других комментариев, которые могут быть фишинговыми ссылками. Однако, по мнению экспертов по безопасности блокчейна, лучшим решением для пользователей будет по-прежнему проявлять особую осторожность и избегать нажатия на случайные ссылки.

Биржи также принимают меры по борьбе с фишингом: Binance разрабатывает инструмент для противодействия мошенничеству с подделкой адресов.