При переходе по ссылкам из невзаимозаменяемых токенов пользователи рискуют потерять пароли и средства на криптовалютных кошельках

​Пользователи Phantom получили вредоносный код под видом NFT

11.10.2022 - 08:15

739

3 мин

Что произошло? Специалисты в области кибербезопасности портала BleepingComputer предупредили пользователей о появлении поддельного обновления безопасности для криптовалютных кошельков Phantom на блокчейне Solana. Хакеры под видом обновления для кошелька рассылают невзаимозаменяемые токены (NFT), содержащие вредоносный код.

Новость на сайте BleepingComputer

Как происходит взлом? Злоумышленники выдают себя за представителей команды Phantom и отправляют владельцам кошельков NFT с вредоносным программным обеспечением для кражи паролей. Токены обычно имеют названия вида PHANTOMUPDATE.COM и UPDATEPHANTOM.COM.

После открытия NFT пользователи получают уведомление о том, что для кошелька Phantom выпущено новое обновление безопасности, которое можно загрузить по прилагаемой ссылке. При переходе на сайт на устройства жертв загружается вредоносное ПО с GitHub, которое крадет информацию о браузере, куки, историю, пароли, SSH-ключи и другую информацию. Пользователям Solana рекомендуется просканировать устройства с помощью антивирусов и сменить пароли.

В августе сеть Solana подверглась хакерской атаке, в результате которой злоумышленникам удалось вывести миллионы долларов с кошельков пользователей. Аналитики Watcher Guru сообщали о краже более 7 млн долларов в токенах SOL и стейблкоинах USDC. Позднее разработчики Solana выяснили, что затронутые адреса создавались, импортировались или использовались в мобильных приложениях кошелька Slope.

В сентябре команда 1inch предупредила об уязвимости в генераторе Ethereum-адресов Profanity. Так, ключи к кошелькам, созданным с помощью сервиса, можно вычислить методом перебора. Анонимный разработчик Profanity добавил, что проект был заброшен несколько лет назад после обнаружения «фундаментальных проблем безопасности».

Подписывайтесь на Getblock Magazine и будьте всегда в курсе последних новостей из мира криптовалют и цифровой экономики