Ілон Маск's X щоб запровадити шахрайський перемикач самознищення, автоматично блокуючи тих, хто вперше згадує криптовалюту

BTC2,56%

Соцмережа X готує новий захисний захід, спрямований на припинення поширеної форми криптовиманювання (phishing), яка використовує викрадені облікові записи для просування шахрайських токенів.

Невдовзі компанія автоматично блокуватиме будь-який обліковий запис, який уперше в історії згадує криптовалюту, — про це заявив керівник з продукту компанії Нікіта Бір (Nikita Bier). Користувачам потрібно буде пройти додаткову верифікацію, перш ніж їм знову дозволять публікувати дописи.

Бір сказав, що функція націлена на ключову мотивацію, що лежить в основі цих атак. «Це має вбити 99% мотивації», — написав він, маючи на увазі поточну хвилю фішингу, яка змушує користувачів віддати свої облікові дані, а потім використовує їхні облікові записи, щоб просувати криптошахрайства.

Зміни було представлено у відповідь на докладний першоджерельний опис від користувача X, який втратив контроль над своїм обліковим записом після того, як повірив фішинговому листу, замаскованому під повідомлення про порушення авторських прав.

Атакувальник, як зазначив користувач, використав піксельно точну підроблену сторінку входу, щоб зібрати двофакторні коди, а потім заблокував користувача й почав просувати шахрайські криптопроєкти з його облікового запису.

Криптошахрайства на X

Ці типи атак були надзвичайно поширеними в X — спадок епохи до того, як платформу придбав Ілон Маск, і коли вона ще називалася Twitter.

Одна з найпоширеніших тактик — шахрайство «подвой свої гроші», коли користувачам кажуть надіслати криптовалюту в обмін на обіцянку більшого. Інші просувають фейкові мемкоїни або шахрайські ейрдропи, часто використовуючи викрадені облікові записи, щоб надати цьому більшої довіри.

Імітація (підміна особи) — один із найпотужніших інструментів. Облікові записи, що видають себе за відомих особистостей, неодноразово змушували підписників переходити за шкідливими посиланнями, які імітують легітимні криптоплатформи.

Транзакції з криптовалютою незворотні, тож щойно користувач потрапляє на таку атаку, його кошти зникають.

Найвідоміший приклад стався у 2020 році, коли хакери отримали доступ до внутрішніх систем Twitter і взяли під контроль великі облікові записи, зокрема Apple, Барака Обами та Ілона Маска.

Вони використали ці облікові записи, щоб просувати фейковий розіграш біткоїна, заробивши понад $100,000, перш ніж дописи прибрали. Цей прорив, здійснений через соціальну інженерію проти співробітників Twitter, призвів до того, що хакеру призначили покарання у вигляді 5-річного терміну.

X неодноразово робила спроби посилити безпеку. Серед них були зачистки ботів, обмеження для API та виявлення за поведінковими ознаками. Останній крок — автоматично блокувати облікові записи, які вперше публікують дописи про криптовалюту, — базується на цих зусиллях і має на меті перекрити цю тактику в її корені: зробити викрадені облікові записи марними для шахрайств.

Бір також піддав критиці Google за неспроможність зупинити фішингові листи на рівні електронної пошти, вказавши пальцем на те, яку частку відповідальності має техногігант за те, що не захистив своїх користувачів від фішингових атак.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Сотні гаманців Ethereum одночасно зламано, кошти переказано

Сотні гаманців Ethereum (ETH), включно з деякими, які неактивні понад сім років, були одночасно скомпрометовані в незвичній транзакційній події в мережі Ethereum, повідомляють Coin Bureau та криптовалютна спільнота. Активи з уражених гаманців було переказано на ту саму адресу,

CryptoFrontier1год тому

Безпека цифрових активів виходить за межі ключів, оскільки Bitgo додає 5-рівневі перевірки

Bitgo просуває цифрову безпеку активів далі за межі приватних ключів за допомогою п’ятишарового моделювання транзакцій, призначеного для зупинки маніпуляцій ще до виконання. Система перевіряє намір, пристрій, ідентичність, поведінку та політику, націлюючись на ризики ще до того, як транзакції буде завершено. Ключові висновки: Bitgo представила п’ять

Coinpedia3год тому

DeFi-платформа Carrot припиняє роботу як перша жертва експлойту $285M Drift Protocol

Згідно з оголошенням Carrot від 30 квітня, заснований на Solana DeFi-проєкт дохідності назавжди закривається, ставши першою платформою, яка припиняє роботу безпосередньо внаслідок експлойту Drift Protocol на суму $285 мільйонів на початку квітня. У дописі в X команда Carrot зазначила, що хак Drift був

GateNews4год тому

Криптограбунки досягли рекордного рівня в квітні: 20+ експлойтів і понад $600 млн збитків

За даними DeFi Llama, кількість криптоатак зросла до рекордного рівня в квітні: понад 20 експлойтів стали найбільш атакованим місяцем в історії криптовалют за кількістю інцидентів. Загальні збитки перевищили 600 мільйонів доларів, а експлойт KelpDAO на 292 мільйона доларів і хак Drift Protocol на 280 мільйонів доларів посіли перші місця як t

GateNews10год тому

Північнокорейські шпигуни націлилися на Drift у операції зі $285M крадіжкою

## Операція зі зламу Drift Шпигуни за підтримки держави Північної Кореї провели очну операцію проти платформи для криптовалют Drift, щоб вивести 285 мільйонів доларів, повідомляють огляди. Операція включала місяці прямої взаємодії з ціллю. ## Ширша північнокорейська кіберзагроза Згідно з одним

CryptoFrontier12год тому

Purrlend зазнав(ла) порушення безпеки на 1,52 млн доларів 25 квітня в мережах HyperEVM і MegaETH

Згідно з офіційним звітом про інцидент Purrlend, 25 квітня протокол зазнав порушення безпеки, що призвело приблизно до 1,52 мільйона доларів збитків у межах розгортань HyperEVM і MegaETH. Зловмисники скомпрометували 2/3 multisig-гаманець і надали собі права адміністратора, зокрема включно з

GateNews12год тому
Прокоментувати
0/400
Немає коментарів