Ілон Маск's X щоб запровадити шахрайський перемикач самознищення, автоматично блокуючи тих, хто вперше згадує криптовалюту

BTC-1,77%

Соцмережа X готує новий захисний захід, спрямований на припинення поширеної форми криптовиманювання (phishing), яка використовує викрадені облікові записи для просування шахрайських токенів.

Невдовзі компанія автоматично блокуватиме будь-який обліковий запис, який уперше в історії згадує криптовалюту, — про це заявив керівник з продукту компанії Нікіта Бір (Nikita Bier). Користувачам потрібно буде пройти додаткову верифікацію, перш ніж їм знову дозволять публікувати дописи.

Бір сказав, що функція націлена на ключову мотивацію, що лежить в основі цих атак. «Це має вбити 99% мотивації», — написав він, маючи на увазі поточну хвилю фішингу, яка змушує користувачів віддати свої облікові дані, а потім використовує їхні облікові записи, щоб просувати криптошахрайства.

Зміни було представлено у відповідь на докладний першоджерельний опис від користувача X, який втратив контроль над своїм обліковим записом після того, як повірив фішинговому листу, замаскованому під повідомлення про порушення авторських прав.

Атакувальник, як зазначив користувач, використав піксельно точну підроблену сторінку входу, щоб зібрати двофакторні коди, а потім заблокував користувача й почав просувати шахрайські криптопроєкти з його облікового запису.

Криптошахрайства на X

Ці типи атак були надзвичайно поширеними в X — спадок епохи до того, як платформу придбав Ілон Маск, і коли вона ще називалася Twitter.

Одна з найпоширеніших тактик — шахрайство «подвой свої гроші», коли користувачам кажуть надіслати криптовалюту в обмін на обіцянку більшого. Інші просувають фейкові мемкоїни або шахрайські ейрдропи, часто використовуючи викрадені облікові записи, щоб надати цьому більшої довіри.

Імітація (підміна особи) — один із найпотужніших інструментів. Облікові записи, що видають себе за відомих особистостей, неодноразово змушували підписників переходити за шкідливими посиланнями, які імітують легітимні криптоплатформи.

Транзакції з криптовалютою незворотні, тож щойно користувач потрапляє на таку атаку, його кошти зникають.

Найвідоміший приклад стався у 2020 році, коли хакери отримали доступ до внутрішніх систем Twitter і взяли під контроль великі облікові записи, зокрема Apple, Барака Обами та Ілона Маска.

Вони використали ці облікові записи, щоб просувати фейковий розіграш біткоїна, заробивши понад $100,000, перш ніж дописи прибрали. Цей прорив, здійснений через соціальну інженерію проти співробітників Twitter, призвів до того, що хакеру призначили покарання у вигляді 5-річного терміну.

X неодноразово робила спроби посилити безпеку. Серед них були зачистки ботів, обмеження для API та виявлення за поведінковими ознаками. Останній крок — автоматично блокувати облікові записи, які вперше публікують дописи про криптовалюту, — базується на цих зусиллях і має на меті перекрити цю тактику в її корені: зробити викрадені облікові записи марними для шахрайств.

Бір також піддав критиці Google за неспроможність зупинити фішингові листи на рівні електронної пошти, вказавши пальцем на те, яку частку відповідальності має техногігант за те, що не захистив своїх користувачів від фішингових атак.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

1inch постачальник ліквідності TrustedVolumes зазнав зламу: викрадено 6,7 млн доларів, колишній атакувальник повернувся

1inch постачальник ліквідності TrustedVolumes 7 травня зазнав хакерської атаки, збитки становлять приблизно 6,7 мільйона доларів. Атакувальник через публічні функції у власному RFQ-контракті-проксі зареєструвався як «уповноважений підписант замовлень», використавши наявні token approvals для переказу коштів із гаманців користувачів, не торкнувшись основних контрактів 1inch та коштів користувачів. Радимо користувачам DeFi регулярно скасовувати token approvals для токенів, якими більше не користуєтесь.

ChainNewsAbmedia37хв. тому

Aave Переписує стандарти лістингу активів після експлойту $293M KelpDAO, додаючи перевірки безпеки

За даними CoinDesk, Aave Labs оголосила 7 травня, що перепише правила лістингу активів і стандарти ризиків забезпечення, щоб додати перевірки інтероперабельності, кібербезпеки та базової архітектури понад наявні оцінки ціни й волатильності. Перезавантаження відбулося після квітневого нападу на cros KelpDAO's

GateNews58хв. тому

$20M Жертва шахрайства Pig Butchering подала позов проти Citibank

Майкл Зіделл подає в суд на Citibank у федеральному суді Манхеттена щодо $20M у схемах «pig butchering» (вибивання довіри), стверджуючи бездіяльність у сфері AML і те, що попередження ігнорували. Анотація: У статті описано позов Майкла Зіделла проти Citibank у федеральному суді Манхеттена. Він стверджує, що недбалі AML-контролі дали змогу відправити 20 мільйонів доларів аферам pig butchering через рахунки, пов’язані з Керолін Паркер та Guju Inc. Вона подає справу на тлі зростання криптоскем і системних вразливостей AML між фіатними та криптовалютами.

TodayqNews4год тому

Криптові хакі серпня 2025 року коштували $163M у 16 інцидентах — PeckShield

У серпні цього року крипторинок втратив 163 мільйони доларів у 16 великих хакерських атаках, найбільша втрата склала 91,4 мільйона доларів внаслідок дій однієї особи, а BtcTurk втратив 54 мільйони доларів. Втрати в серпні 2025 року на 15% більші за суму, втрачену в липні цього року — 142,16 мільйона доларів; у червні — сукупні втрати

TodayqNews4год тому

Чоловіка з Каліфорнії засудили до 6,5 років у справі про кражі в криптовалютному угрупованні $250M

Федеральний суддя у Вашингтоні, округ Колумбія, у середу засудив 20-річного мешканця Каліфорнії Марлона Ферро до 78 місяців позбавлення волі за його роль у злочинній мережі, яка викрала понад 250 мільйонів доларів у криптовалюті в жертв по всіх Сполучених Штатах, повідомляють матеріали суду. Ферро, який керував

CryptoFrontier6год тому
Прокоментувати
0/400
Немає коментарів