Пользователи Phantom получили вредоносный код под видом NFT
При переходе по ссылкам из невзаимозаменяемых токенов пользователи рискуют потерять пароли и средства на криптовалютных кошельках

11.10.2022 - 08:15
812
3 мин
0
Что произошло? Специалисты в области кибербезопасности портала BleepingComputer предупредили пользователей о появлении поддельного обновления безопасности для криптовалютных кошельков Phantom на блокчейне Solana. Хакеры под видом обновления для кошелька рассылают невзаимозаменяемые токены (NFT), содержащие вредоносный код.
Новость на сайте BleepingComputer
Как происходит взлом? Злоумышленники выдают себя за представителей команды Phantom и отправляют владельцам кошельков NFT с вредоносным программным обеспечением для кражи паролей. Токены обычно имеют названия вида PHANTOMUPDATE.COM и UPDATEPHANTOM.COM.
После открытия NFT пользователи получают уведомление о том, что для кошелька Phantom выпущено новое обновление безопасности, которое можно загрузить по прилагаемой ссылке. При переходе на сайт на устройства жертв загружается вредоносное ПО с GitHub, которое крадет информацию о браузере, куки, историю, пароли, SSH-ключи и другую информацию. Пользователям Solana рекомендуется просканировать устройства с помощью антивирусов и сменить пароли.
В августе сеть Solana подверглась хакерской атаке, в результате которой злоумышленникам удалось вывести миллионы долларов с кошельков пользователей. Аналитики Watcher Guru сообщали о краже более 7 млн долларов в токенах SOL и стейблкоинах USDC. Позднее разработчики Solana выяснили, что затронутые адреса создавались, импортировались или использовались в мобильных приложениях кошелька Slope.
В сентябре команда 1inch предупредила об уязвимости в генераторе Ethereum-адресов Profanity. Так, ключи к кошелькам, созданным с помощью сервиса, можно вычислить методом перебора. Анонимный разработчик Profanity добавил, что проект был заброшен несколько лет назад после обнаружения «фундаментальных проблем безопасности».
Полезный материал?
Рынки
Продукт позволит профессиональным инвесторам отслеживать цену альткоина без необходимости держать его напрямую
18 апр. 2025 г.
Рынки
Ранее команда PumpFun запустила свою децентрализованную биржу для сохранения ликвидности в своей экосистеме
17 апр. 2025 г.
Технологии
Компания прогнозирует, что достаточно мощные устройства для взлома 256-битного ключа могут появиться в ближайшие 10 лет
17 апр. 2025 г.
Майнинг
Сотрудничество направлено на повышение децентрализации блокчейна
15 апр. 2025 г.
Рынки
В дальнейшем функция станет доступна клиентам в Европе и Австралии
15 апр. 2025 г.
Крипторегулирование
Правило было принято к концу президентского срока Джо Байдена
11 апр. 2025 г.