X Елона Маска для розгортання «kill switch» проти шахрайства шляхом автоматичного блокування тих, хто вперше згадує криптовалюту

BTC2,27%

Платформа соціальних мереж X готує новий захід безпеки, спрямований на припинення поширеної форми криптографічного фішингу, який використовує викрадені облікові записи для просування шахрайських токенів.

Незабаром компанія автоматично блокуватиме будь-який обліковий запис, який уперше в його історії згадує криптовалюту, заявив керівник продукту компанії Нікіта Бір. Користувачам потрібно буде пройти додаткову перевірку, перш ніж їм знову дозволять публікувати дописи.

Бір сказав, що ця функція націлена на ключовий стимул, який стоїть за цими атаками. «Це має вбити 99% стимулу», — написав він, маючи на увазі поточну хвилю фішингу, яка змушує користувачів віддати свої облікові дані, а потім використовує їхні акаунти для просування криптошахрайств.

Зміни були оприлюднені у відповідь на детальний першоджерельний опис від користувача X, який втратив контроль над своїм обліковим записом після того, як повірив фішинговому листу, замаскованому під повідомлення про порушення авторських прав.

Атакувальник, як зазначив користувач, використав фальшиву сторінку входу, ідеально схожу на справжню, щоб вилучити коди двофакторної автентифікації, а потім заблокував користувачу доступ і почав просувати шахрайські криптопроєкти зі свого акаунта.

Криптошахрайства на X

Такі типи атак були надзвичайно поширеними в X — спадкоємці того, що існувало до того, як її придбав Ілон Маск, і платформа ще називалася Twitter.

Одна з найпоширеніших тактик — шахрайство «подвойте свої гроші», коли користувачам кажуть надсилати криптовалюту в обмін на обіцянку більшого. Інші просувають фальшиві мемкоїни або шахрайські ейрдропи, часто використовуючи викрадені акаунти, щоб надати своїм діям достовірності.

Імітація (підробка особи) — один із найпотужніших інструментів. Фейкові облікові записи, що видають себе за відомих людей, неодноразово обманювали підписників, змушуючи їх переходити за шкідливими посиланнями, які імітують законні криптоплатформи.

Криптовалютні транзакції незворотні, тож якщо користувач потрапляє на таку атаку, його кошти зникають.

Найвідоміший приклад стався у 2020 році, коли хакери отримали доступ до внутрішніх систем Twitter і заволоділи великими обліковими записами, зокрема Apple, Барака Обами та Ілона Маска.

Вони використали ці акаунти, щоб просувати фальшивий розіграш біткоїна, заробивши понад $100,000, перш ніж дописи видалили. Цей витік, здійснений через соціальну інженерію проти співробітників Twitter, призвів до того, що хакеру винесли вирок у вигляді 5 років ув’язнення.

X робила кілька спроб посилити безпеку. Серед них були «чистки» ботоферм, обмеження API та виявлення за поведінковими ознаками. Останній крок — автоматично блокувати акаунти, які вперше публікують дописи про криптовалюту — спирається на ці зусилля, прагнучи перекрити цю тактику в її корені: зробивши викрадені акаунти марними для шахрайств.

Бір також висловив претензії до Google за те, що той не зміг зупинити фішингові листи на рівні електронної пошти, вказавши на частку відповідальності технічного гіганта за те, що не вдалося захистити своїх користувачів від атак фішингу.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Безпека цифрових активів виходить за межі ключів, оскільки Bitgo додає 5-рівневі перевірки

Bitgo просуває цифрову безпеку активів далі за межі приватних ключів за допомогою п’ятишарового моделювання транзакцій, призначеного для зупинки маніпуляцій ще до виконання. Система перевіряє намір, пристрій, ідентичність, поведінку та політику, націлюючись на ризики ще до того, як транзакції буде завершено. Ключові висновки: Bitgo представила п’ять

Coinpedia20хв. тому

DeFi-платформа Carrot припиняє роботу як перша жертва експлойту $285M Drift Protocol

Згідно з оголошенням Carrot від 30 квітня, заснований на Solana DeFi-проєкт дохідності назавжди закривається, ставши першою платформою, яка припиняє роботу безпосередньо внаслідок експлойту Drift Protocol на суму $285 мільйонів на початку квітня. У дописі в X команда Carrot зазначила, що хак Drift був

GateNews1год тому

Криптограбунки досягли рекордного рівня в квітні: 20+ експлойтів і понад $600 млн збитків

За даними DeFi Llama, кількість криптоатак зросла до рекордного рівня в квітні: понад 20 експлойтів стали найбільш атакованим місяцем в історії криптовалют за кількістю інцидентів. Загальні збитки перевищили 600 мільйонів доларів, а експлойт KelpDAO на 292 мільйона доларів і хак Drift Protocol на 280 мільйонів доларів посіли перші місця як t

GateNews6год тому

Північнокорейські шпигуни націлилися на Drift у ході операції зі $285M крадіжкою

## Операція з крадіжки Drift Спецслужби, пов’язані з Північною Кореєю, провели очну операцію проти криптовалютної платформи Drift, щоб вивести 285 мільйонів доларів, повідомляють про це. Операція передбачала місяці безпосередньої роботи із ціллю. ## Ширша кіберзагроза з боку Північної Кореї Згідно з одним звітом

CryptoFrontier8год тому

Purrlend зазнав(ла) порушення безпеки на 1,52 млн доларів 25 квітня в мережах HyperEVM і MegaETH

Згідно з офіційним звітом про інцидент Purrlend, 25 квітня протокол зазнав порушення безпеки, що призвело приблизно до 1,52 мільйона доларів збитків у межах розгортань HyperEVM і MegaETH. Зловмисники скомпрометували 2/3 multisig-гаманець і надали собі права адміністратора, зокрема включно з

GateNews8год тому

Polymarket залучає Chainalysis для протидії інсайдерській торгівлі під час пошуку оцінки в $15 мільярдів і схвалення CFTC

За даними The Block, Polymarket у четвер залучив Chainalysis, щоб допомогти виявляти інсайдерську торгівлю та маніпуляції на ринку, оскільки ринок прогнозів прагне залучити 400 мільйонів доларів за оцінки в 15 мільярдів доларів і отримати схвалення від Commodity Futures Trading Commission, щоб перезапуститися в США на ринку

GateNews9год тому
Прокоментувати
0/400
Немає коментарів