Пользователи Phantom получили вредоносный код под видом NFT
При переходе по ссылкам из невзаимозаменяемых токенов пользователи рискуют потерять пароли и средства на криптовалютных кошельках
11.10.2022 - 08:15
739
3 мин
0
Что произошло? Специалисты в области кибербезопасности портала BleepingComputer предупредили пользователей о появлении поддельного обновления безопасности для криптовалютных кошельков Phantom на блокчейне Solana. Хакеры под видом обновления для кошелька рассылают невзаимозаменяемые токены (NFT), содержащие вредоносный код.
Новость на сайте BleepingComputer
Как происходит взлом? Злоумышленники выдают себя за представителей команды Phantom и отправляют владельцам кошельков NFT с вредоносным программным обеспечением для кражи паролей. Токены обычно имеют названия вида PHANTOMUPDATE.COM и UPDATEPHANTOM.COM.
После открытия NFT пользователи получают уведомление о том, что для кошелька Phantom выпущено новое обновление безопасности, которое можно загрузить по прилагаемой ссылке. При переходе на сайт на устройства жертв загружается вредоносное ПО с GitHub, которое крадет информацию о браузере, куки, историю, пароли, SSH-ключи и другую информацию. Пользователям Solana рекомендуется просканировать устройства с помощью антивирусов и сменить пароли.
В августе сеть Solana подверглась хакерской атаке, в результате которой злоумышленникам удалось вывести миллионы долларов с кошельков пользователей. Аналитики Watcher Guru сообщали о краже более 7 млн долларов в токенах SOL и стейблкоинах USDC. Позднее разработчики Solana выяснили, что затронутые адреса создавались, импортировались или использовались в мобильных приложениях кошелька Slope.
В сентябре команда 1inch предупредила об уязвимости в генераторе Ethereum-адресов Profanity. Так, ключи к кошелькам, созданным с помощью сервиса, можно вычислить методом перебора. Анонимный разработчик Profanity добавил, что проект был заброшен несколько лет назад после обнаружения «фундаментальных проблем безопасности».
Полезный материал?
Рынки
Из-за дефицита предложения курс актива на премаркете поднимался выше $1000
16 дек. 2024 г.
Происшествия
Сообщения о взломе биржи с призывами выводить активы начали распространяться 13 декабря
13 дек. 2024 г.
Крипторегулирование
Изменения не затронут стейблкоины от эмитента Circle
12 дек. 2024 г.
Крипторегулирование
Платформа запустится после выполнения предварительных условий местного валютного управления
9 дек. 2024 г.
Рынки
Показатель в 1,1 млрд долларов был достигнут после коррекции биткоина
6 дек. 2024 г.
Крипторегулирование
К началу января все открытые позиции и займы местных пользователей будут закрыты и погашены в автоматическом режиме
5 дек. 2024 г.