Mercato
24h Vol
10071
Cryptocurrencies
58.26%
Bitcoin Condividere

Хакеры захватили 100 заброшенных DeFi-протоколов

Хакеры захватили 100 заброшенных DeFi-протоколов


Forklog
2025-07-24 15:46:33

Злоумышленники массово перехватывают домены заброшенных DeFi-протоколов, чтобы обманывать пользователей и красть их криптовалюту. Об этом сообщила компания по кибербезопасности Coinspect.  Хакеры используют старые домены уже неактивных dapps, которые все еще упоминаются на известных платформах вроде DeFi Llama и DappRadar или в новостях. После перехвата киберпреступники внедряют вредоносный код и меняют содержимое сайта.   «В отличие от типичных фишинговых атак, здесь не нужны рассылки спама или социальная инженерия. Пользователи могут попасть на вредоносный сайт, перейдя по ссылке из старого видео или через DeFi-агрегатор», — отметили эксперты.  https://forklog.com/exclusive/fishing-v-web3-kak-zashhitit-sebya-i-svoi-aktivy Специалисты обнаружили уже 100 таких доменов. Еще 475 находятся в зоне риска.  Один из примеров — блокчейн-платформа Astar Exchange, на которой хранилось $3,5 млн. Площадка перестала работать в феврале 2024 года, а срок истечения доменного имени проекта закончился в апреле 2025.  В июле домен Astar перерегистрировали, рассказали аналитики Coinspect в комментарии DLNews. На главной странице злоумышленники разместили фишинговое объявление с предложением вывести средства с платформы. Переходя по ссылке из этой публикации, пользователи теряли криптовалюту.  Похожее произошло с проектами ADAO, Andromeada и Ladex Exchange. Эксперты пока не знают, кто стоит за атаками. Точный объем украденного тоже сложно оценить, поскольку хакеры часто меняют адреса кошельков.  Как защититься? Специалисты рекомендуют проектам продлевать домены даже после закрытия, размещать предупреждения о прекращении работы и уведомлять об этом аналитические платформы.  Пользователям следует:  проверять актуальность ссылок; не подписывать транзакции на подозрительных сайтах; использовать кошельки с защитой от мошеннических доменов.  По словам экспертов Coinspect, пока атаки относительно примитивны. Однако они предупредили:  «Если злоумышленники усложнят методы (например, восстановят соцсети проектов), обнаружить подделку станет гораздо труднее».  Напомним, в январе эксперты CertiK рассказали о растущей угрозе фишинга. 


Leggi la dichiarazione di non responsabilità : Tutti i contenuti forniti nel nostro sito Web, i siti con collegamento ipertestuale, le applicazioni associate, i forum, i blog, gli account dei social media e altre piattaforme ("Sito") sono solo per le vostre informazioni generali, procurati da fonti di terze parti. Non rilasciamo alcuna garanzia di alcun tipo in relazione al nostro contenuto, incluso ma non limitato a accuratezza e aggiornamento. Nessuna parte del contenuto che forniamo costituisce consulenza finanziaria, consulenza legale o qualsiasi altra forma di consulenza intesa per la vostra specifica dipendenza per qualsiasi scopo. Qualsiasi uso o affidamento sui nostri contenuti è esclusivamente a proprio rischio e discrezione. Devi condurre la tua ricerca, rivedere, analizzare e verificare i nostri contenuti prima di fare affidamento su di essi. Il trading è un'attività altamente rischiosa che può portare a perdite importanti, pertanto si prega di consultare il proprio consulente finanziario prima di prendere qualsiasi decisione. Nessun contenuto sul nostro sito è pensato per essere una sollecitazione o un'offerta