X Елона Маска для розгортання «kill switch» проти шахрайства шляхом автоматичного блокування тих, хто вперше згадує криптовалюту

BTC-1,64%

Платформа соціальних мереж X готує новий захід безпеки, спрямований на припинення поширеної форми криптографічного фішингу, який використовує викрадені облікові записи для просування шахрайських токенів.

Незабаром компанія автоматично блокуватиме будь-який обліковий запис, який уперше в його історії згадує криптовалюту, заявив керівник продукту компанії Нікіта Бір. Користувачам потрібно буде пройти додаткову перевірку, перш ніж їм знову дозволять публікувати дописи.

Бір сказав, що ця функція націлена на ключовий стимул, який стоїть за цими атаками. «Це має вбити 99% стимулу», — написав він, маючи на увазі поточну хвилю фішингу, яка змушує користувачів віддати свої облікові дані, а потім використовує їхні акаунти для просування криптошахрайств.

Зміни були оприлюднені у відповідь на детальний першоджерельний опис від користувача X, який втратив контроль над своїм обліковим записом після того, як повірив фішинговому листу, замаскованому під повідомлення про порушення авторських прав.

Атакувальник, як зазначив користувач, використав фальшиву сторінку входу, ідеально схожу на справжню, щоб вилучити коди двофакторної автентифікації, а потім заблокував користувачу доступ і почав просувати шахрайські криптопроєкти зі свого акаунта.

Криптошахрайства на X

Такі типи атак були надзвичайно поширеними в X — спадкоємці того, що існувало до того, як її придбав Ілон Маск, і платформа ще називалася Twitter.

Одна з найпоширеніших тактик — шахрайство «подвойте свої гроші», коли користувачам кажуть надсилати криптовалюту в обмін на обіцянку більшого. Інші просувають фальшиві мемкоїни або шахрайські ейрдропи, часто використовуючи викрадені акаунти, щоб надати своїм діям достовірності.

Імітація (підробка особи) — один із найпотужніших інструментів. Фейкові облікові записи, що видають себе за відомих людей, неодноразово обманювали підписників, змушуючи їх переходити за шкідливими посиланнями, які імітують законні криптоплатформи.

Криптовалютні транзакції незворотні, тож якщо користувач потрапляє на таку атаку, його кошти зникають.

Найвідоміший приклад стався у 2020 році, коли хакери отримали доступ до внутрішніх систем Twitter і заволоділи великими обліковими записами, зокрема Apple, Барака Обами та Ілона Маска.

Вони використали ці акаунти, щоб просувати фальшивий розіграш біткоїна, заробивши понад $100,000, перш ніж дописи видалили. Цей витік, здійснений через соціальну інженерію проти співробітників Twitter, призвів до того, що хакеру винесли вирок у вигляді 5 років ув’язнення.

X робила кілька спроб посилити безпеку. Серед них були «чистки» ботоферм, обмеження API та виявлення за поведінковими ознаками. Останній крок — автоматично блокувати акаунти, які вперше публікують дописи про криптовалюту — спирається на ці зусилля, прагнучи перекрити цю тактику в її корені: зробивши викрадені акаунти марними для шахрайств.

Бір також висловив претензії до Google за те, що той не зміг зупинити фішингові листи на рівні електронної пошти, вказавши на частку відповідальності технічного гіганта за те, що не вдалося захистити своїх користувачів від атак фішингу.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

ZachXBT публікує оголошення $10K про винагороду для засновника LAB на тлі звинувачень у маніпуляціях на ринку

Криптовалютний слідчий ZachXBT звинуватив Вову Садкова, засновника проєкту AI-trading-термінала LAB, у маніпуляціях із ринком і пропонує винагороду в розмірі $10,000 за інформацію, пов’язану з нібито шахрайством, повідомляє The Block. Відомості про винагороду та звинувачення ZachXBT опублікував у X у четвер: "$10K bounty

CryptoFrontier5хв. тому

Генеральний директор Project Eleven попереджає про ризик $2,3 трильйона для Bitcoin через квантові комп’ютери

На конференції Consensus у Маямі CEO Project Eleven Алекс Пруден попередив, що приблизно на $2,3 трильйона вартості Bitcoin піддається загрозам від квантових обчислень, закликавши розробників заздалегідь перейти до підписів постквантової криптографії. Пруден підкреслив, що перехід Bitcoin до квантовихре

GateNews3год тому

1inch постачальник ліквідності TrustedVolumes зазнав зламу: викрадено 6,7 млн доларів, колишній атакувальник повернувся

1inch постачальник ліквідності TrustedVolumes 7 травня зазнав хакерської атаки, збитки становлять приблизно 6,7 мільйона доларів. Атакувальник через публічні функції у власному RFQ-контракті-проксі зареєструвався як «уповноважений підписант замовлень», використавши наявні token approvals для переказу коштів із гаманців користувачів, не торкнувшись основних контрактів 1inch та коштів користувачів. Радимо користувачам DeFi регулярно скасовувати token approvals для токенів, якими більше не користуєтесь.

ChainNewsAbmedia4год тому

Aave Переписує стандарти лістингу активів після експлойту $293M KelpDAO, додаючи перевірки безпеки

За даними CoinDesk, Aave Labs оголосила 7 травня, що перепише правила лістингу активів і стандарти ризиків забезпечення, щоб додати перевірки інтероперабельності, кібербезпеки та базової архітектури понад наявні оцінки ціни й волатильності. Перезавантаження відбулося після квітневого нападу на cros KelpDAO's

GateNews4год тому

$20M Жертва шахрайства Pig Butchering подала позов проти Citibank

Майкл Зіделл подає в суд на Citibank у федеральному суді Манхеттена щодо $20M у схемах «pig butchering» (вибивання довіри), стверджуючи бездіяльність у сфері AML і те, що попередження ігнорували. Анотація: У статті описано позов Майкла Зіделла проти Citibank у федеральному суді Манхеттена. Він стверджує, що недбалі AML-контролі дали змогу відправити 20 мільйонів доларів аферам pig butchering через рахунки, пов’язані з Керолін Паркер та Guju Inc. Вона подає справу на тлі зростання криптоскем і системних вразливостей AML між фіатними та криптовалютами.

TodayqNews8год тому
Прокоментувати
0/400
Немає коментарів