Пользователи Phantom получили вредоносный код под видом NFT
При переходе по ссылкам из невзаимозаменяемых токенов пользователи рискуют потерять пароли и средства на криптовалютных кошельках
11.10.2022 - 08:15
722
3 мин
0
Что произошло? Специалисты в области кибербезопасности портала BleepingComputer предупредили пользователей о появлении поддельного обновления безопасности для криптовалютных кошельков Phantom на блокчейне Solana. Хакеры под видом обновления для кошелька рассылают невзаимозаменяемые токены (NFT), содержащие вредоносный код.
Новость на сайте BleepingComputer
Как происходит взлом? Злоумышленники выдают себя за представителей команды Phantom и отправляют владельцам кошельков NFT с вредоносным программным обеспечением для кражи паролей. Токены обычно имеют названия вида PHANTOMUPDATE.COM и UPDATEPHANTOM.COM.
После открытия NFT пользователи получают уведомление о том, что для кошелька Phantom выпущено новое обновление безопасности, которое можно загрузить по прилагаемой ссылке. При переходе на сайт на устройства жертв загружается вредоносное ПО с GitHub, которое крадет информацию о браузере, куки, историю, пароли, SSH-ключи и другую информацию. Пользователям Solana рекомендуется просканировать устройства с помощью антивирусов и сменить пароли.
В августе сеть Solana подверглась хакерской атаке, в результате которой злоумышленникам удалось вывести миллионы долларов с кошельков пользователей. Аналитики Watcher Guru сообщали о краже более 7 млн долларов в токенах SOL и стейблкоинах USDC. Позднее разработчики Solana выяснили, что затронутые адреса создавались, импортировались или использовались в мобильных приложениях кошелька Slope.
В сентябре команда 1inch предупредила об уязвимости в генераторе Ethereum-адресов Profanity. Так, ключи к кошелькам, созданным с помощью сервиса, можно вычислить методом перебора. Анонимный разработчик Profanity добавил, что проект был заброшен несколько лет назад после обнаружения «фундаментальных проблем безопасности».
Полезный материал?
Технологии
Сетевые сборы будут интегрированы в стоимость свопов
22 нояб. 2024 г.
Рынки
Нереализованная прибыль компании от инвестиций в первую криптовалюту приблизилась к 14 млрд долларов
19 нояб. 2024 г.
Происшествия
Обыск, причина которого не была озвучена, состоялся через неделю после выборов, результаты которых пользователи Polymarket предсказали достаточно точно
14 нояб. 2024 г.
Рынки
Аналитики указывают на рост популярности первой криптовалюты в качестве актива-убежища
13 нояб. 2024 г.
Рынки
Продукт начнет торговаться на Швейцарской бирже 19 ноября
12 нояб. 2024 г.
Рынки
Нереализованная прибыль компании от инвестиций в первую криптовалюту приблизилась к 13 млрд долларов
12 нояб. 2024 г.