Криптовалютное сообщество вновь столкнулось с изощрённой фишинговой атакой, результатом которой стали потери в размере 2,5 миллиона долларов. Инцидент произошёл по сценарию, известному как «нулевой перевод» — это приём, при котором мошенники отправляют жертве транзакцию с нулевой суммой. Такая операция отображается в истории кошелька, создавая у пользователя ощущение, что адрес безопасен и уже ранее использовался.
Этот трюк работает потому, что многие пользователи, проверяя историю операций, копируют адреса, считая их проверенными. Однако на деле это может быть ловушка: злоумышленник использует адрес, очень похожий на реальный. Так произошло и в описанном инциденте, зафиксированном компанией Cyvers.
Жертва, не заметив подмену, сначала перевела 843 000 USDT на мошеннический адрес. Спустя три часа она отправила на тот же адрес ещё 1,75 миллиона USDT, не подозревая, что оба перевода ушли одному и тому же аферисту. Таким образом, общая сумма утраченных средств составила около 2,6 миллиона USDT.
Аналитики Cyvers подчёркивают, что подобные схемы становятся всё более популярными. По данным, собранным за период с июля 2022 по июнь 2024 года, на блокчейнах Ethereum и BNB Chain было зафиксировано свыше 270 миллионов «нулевых» транзакций. Из этого числа около 6000 привели к реальным кражам, общие потери пользователей составили более 83 миллионов долларов.
Фишинговые атаки продолжают развиваться, и мошенники находят всё новые способы обмана. Недавно пользователи криптовалютной биржи Gemini столкнулись с другой угрозой — они получили письма, в которых утверждалось, что платформа якобы обанкротилась. В сообщениях содержались ссылки, якобы направленные на «защиту средств», но на деле они вели на фишинговые сайты, предназначенные для кражи личной информации и доступа к кошелькам.
Эксперты настоятельно рекомендуют пользователям криптовалют сохранять бдительность: внимательно проверять адреса получателей, избегать переходов по подозрительным ссылкам и не доверять информации из непроверенных источников, особенно если она касается финансовых операций.