В останній час аналітики з безпеки блокчейну повідомили про масштабну крадіжку коштів з гаманців — збитки вже перевищили 10.7 мільйонів доларів США і стосуються сотень акаунтів.
Тактика цієї атаки відрізняється від попередніх. Хакери не цілитися у великих власників, а застосовують метод "розпорошення": крадуть невеликі суми з сотень гаманців — кожного разу не більше 2000 доларів. Це має очевидну перевагу — важко виявити ризик-сповіщення, але накопичення призводить до вражаючих загальних збитків.
Чому це працює? Важливий час. Під час новорічних свят багато розробників і служби підтримки у відпустках, у поштових скриньках користувачів накопичуються рекламні повідомлення, і рівень обережності знижується. Саме в цей період хакери і здійснили цю атаку, надіславши дуже реалістичний фішинговий лист.
У листі використано святковий логотип, тема "Обов’язкове оновлення + З Новим роком" створює ілюзію терміновості, відправник показаний під ім’ям, що нагадує відомий гаманець. Ще хитріше — посилання "відписатися" веде на справжню маркетингову платформу, що полегшує користувачам ігнорувати загрозу. Основна приманка — змусити користувача натиснути на посилання і підписати шкідливий контракт.
Після підписання хакери отримують доступ до переказу певних токенів з цього гаманця — їм не потрібно красти мнемонічний фразу.
З більш широких даних видно, що ситуація не оптимістична. У 2025 році було зафіксовано близько 15.8 тисяч випадків крадіжки особистих гаманців, щонайменше 80 тисяч постраждалих, загальні збитки склали близько 7.13 мільярдів доларів США. Хоча середній розмір збитків зменшується, кількість випадків крадіжок стрімко зростає, що свідчить про зміну стратегій хакерів.
Загалом тенденція полягає в тому, що атаки на крадіжку криптовалюти все більше схиляються до моделі "невеликих сум, високої частоти". Для індивідуальних інвесторів, окрім базової обережності (не натискати підозрілі посилання, не розкривати мнемонічні фрази), важливо активізувати додаткові рівні захисту. Адже справжня стратегія безпеки — не усунути всі ризики, а контролювати можливі збитки в межах, які ви можете витримати.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
10 лайків
Нагородити
10
7
Репост
Поділіться
Прокоментувати
0/400
BlockchainBrokenPromise
· 6год тому
Ой, знову цей трюк, фішингові поддельні листи я давно не боюсь
---
Щодо авторизації контрактів — це справді неймовірно, більшість людей просто не усвідомлюють, що вони підписали
---
Малі та часті операції — цей прийом хакерів стає все хитрішим, дрібні інвестори не в змозі захиститися
---
Розслаблення пильності під час новорічних канікул — це справжня вразливість, наступні канікули доведеться залишатися в напрузі
---
713 мільйонів доларів... ця цифра справді важка, здається, кожного місяця встановлюються нові рекорди
---
Коротко кажучи, перед підписанням kontraktu варто більше подумати, не поспішати з натисканням на скасування
---
158 тисяч випадків справді шалено, при такому темпі хто ще наважиться грати
---
Мені просто цікаво, як ці листи з офіційним ім'ям настільки важко розрізнити
---
Багаторівневий захист — легко сказати, але звідки в звичайної людини стільки енергії, щоб захищатися кожен день
---
Якщо не давати фразу для відновлення — усе ОК, але головне, що від цих зловмисних авторизацій не захиститися
Переглянути оригіналвідповісти на0
MemeCurator
· 22год тому
Новий рік іде, і ця тактика дійсно класна, поки люди розслабляються, можна діяти.
Та ну, що за листи, де навіть відписка веде на справжнє посилання, цей нюанс... Хакери дійсно стають все більш витонченими.
Тактика багаторазових невеликих сум, здається, що її важко запобігти.
Ще одна пастка з контрактними дозволами, потрібно бути дуже обережними, друзі.
15.8 тисяч і більше? Ця цифра трохи лякає, потрібно швидко перевірити свої дозволи.
Здається, так далі йти не можна, ніхто не уникне.
Переглянути оригіналвідповісти на0
ChainSauceMaster
· 01-04 11:50
Рибалили на новорічні свята? Цей хакер справді вміє обирати час...
---
Авторизація контракту — це насправді найневидиміший ніж, і мнемонічна фраза зникла, не розкриваючи її
---
Рутина малих і високочастотних виступів надто безжальна, середня втрата менша, але кількість людей вибухнула — чи це «подарунок» Нового року?
---
Відписатися від посилання на реальну платформу? Я можу згадати це лише за тим, наскільки я безжальний у цій деталі
---
На щастя, я зазвичай не вірю в посилання на електронну пошту, але дивлячись на ці дані... 80 000 людей, трохи моторошно
---
Започаткувати широку мережу для крадіжки монет насправді неможливо, а багатошаровий захист надто виснажливий для легкого виконання
---
Логотип фестивалю посилено та оновлено, і це поєднання навичок просто відповідає рівню твору мистецтва для соціальних працівників
---
713 мільйонів доларів... Зараз лише більше половини 2025 року, і ми маємо бути пильнішими, всі
Переглянути оригіналвідповісти на0
QuietlyStaking
· 01-04 11:38
Цей підхід дійсно неймовірний, використання малих сум та високої частоти для уникнення систем ризику...
Блін, під час свят справді важко захиститися, пошта наповнена спамом, і ти розслабляєшся
Я ж казав, що хакери стають все більш майстерними, просто не натискати на посилання вже недостатньо
7.13 мільярдів... ця цифра трохи лякає, потрібно переглянути свою стратегію безпеки
Дозвіл контракту — це найнебезпечніше, тобто зовсім не потрібен ваш мнемонічний фраза, і ви вже в небезпеці
Цю логіку атаки я маю визнати, вона націлена на найслабше місце колективного захисту
Багаторівнева захист дійсно не просто слова, тепер потрібно серйозно ставитися до цього
Переглянути оригіналвідповісти на0
AlphaBrain
· 01-04 11:37
Новий рік такий хитрий, саме чекає, коли ти знімеш пильність
Ще одна хвиля "невеликих сум високочастотних" крадіжок криптовалют, хакери навчилися хитрувати
Дозвіл на контракті дійсно багато хто ігнорує, і потім все зникає
7.13 мільярдів доларів... звучить безнадійно, чому так багато людей потрапляє на це
Фішингові листи настільки реальні, що я навіть змушений двічі перевіряти відправника
Знову ж таки, якщо не натискати на посилання, можна уникнути більшої частини проблем
Переглянути оригіналвідповісти на0
LiquidatedDreams
· 01-04 11:24
Притворитися, що підписав дозвіл, і все — іграшка чорної діри контракту справді непереможна...
---
Знову святковий період, хакери справді вибрали ідеальний момент
---
Цей прийом з малими сумами та високою частотою я просто поважаю, один за одним збирати шерсть — не так просто помітити
---
Посилання для відписки веде на справжню платформу? Вау, ця деталь просто неймовірна
---
Вкрадені понад 158 000 юанів... здається, я вже був у цій ситуації
---
Говорячи просто, не натискайте випадкові посилання, але хто зараз справді так робить?
---
Багаторівнева захист звучить просто, але насправді це незручно, але крадіжки ще гірше
---
Втрати на 7.13 мільярдів доларів — і все так просто зникло, страшно
---
Зараз я не довіряю жодним листам, навіть якщо це справжній гаманець, спершу запитую в групі
Переглянути оригіналвідповісти на0
OnChainDetective
· 01-04 11:23
Кожного разу не більше ніж 2000 доларів? Це ж справжній режим кровососання рівня крупного гравця, широка сітка + малі високочастотні транзакції = ідеальний спосіб уникнути контролю
Саме авторизація контрактів — це справжньо страшна частина, вам навіть не потрібно використовувати мнемонічний фразовий ключ, щоб безпосередньо зняти ваші монети... Чи можна перевірити докази в блокчейні? Хочу побачити потоки цих хакерських гаманців
15.8 тисяч починається? 7.13 мільярдів? Дані кажуть мені правду — вони перейшли від рівня крупного гравця до розпродажу роздрібним інвесторам, ефективніше, ризики нижчі, ось і оптимізація потоків капіталу
Точне цілевказання під час святкової віконної періоду — це результат аналізу даних чи справжній внутрішній інсайдер? Я ставлю 5 ETH, це не випадковість
В останній час аналітики з безпеки блокчейну повідомили про масштабну крадіжку коштів з гаманців — збитки вже перевищили 10.7 мільйонів доларів США і стосуються сотень акаунтів.
Тактика цієї атаки відрізняється від попередніх. Хакери не цілитися у великих власників, а застосовують метод "розпорошення": крадуть невеликі суми з сотень гаманців — кожного разу не більше 2000 доларів. Це має очевидну перевагу — важко виявити ризик-сповіщення, але накопичення призводить до вражаючих загальних збитків.
Чому це працює? Важливий час. Під час новорічних свят багато розробників і служби підтримки у відпустках, у поштових скриньках користувачів накопичуються рекламні повідомлення, і рівень обережності знижується. Саме в цей період хакери і здійснили цю атаку, надіславши дуже реалістичний фішинговий лист.
У листі використано святковий логотип, тема "Обов’язкове оновлення + З Новим роком" створює ілюзію терміновості, відправник показаний під ім’ям, що нагадує відомий гаманець. Ще хитріше — посилання "відписатися" веде на справжню маркетингову платформу, що полегшує користувачам ігнорувати загрозу. Основна приманка — змусити користувача натиснути на посилання і підписати шкідливий контракт.
Після підписання хакери отримують доступ до переказу певних токенів з цього гаманця — їм не потрібно красти мнемонічний фразу.
З більш широких даних видно, що ситуація не оптимістична. У 2025 році було зафіксовано близько 15.8 тисяч випадків крадіжки особистих гаманців, щонайменше 80 тисяч постраждалих, загальні збитки склали близько 7.13 мільярдів доларів США. Хоча середній розмір збитків зменшується, кількість випадків крадіжок стрімко зростає, що свідчить про зміну стратегій хакерів.
Загалом тенденція полягає в тому, що атаки на крадіжку криптовалюти все більше схиляються до моделі "невеликих сум, високої частоти". Для індивідуальних інвесторів, окрім базової обережності (не натискати підозрілі посилання, не розкривати мнемонічні фрази), важливо активізувати додаткові рівні захисту. Адже справжня стратегія безпеки — не усунути всі ризики, а контролювати можливі збитки в межах, які ви можете витримати.