Ortga

Kriptovalyutada fishing yo‘qotishlari 200 foizga oshdi: hujumchilar qimmatbaho hamyonlarga e’tiborni qaratmoqda

08 Fevral 202623:00 UTC
  • Kriptovalyuta firibgarligidagi imzo bilan bog‘liq fishing qalbaki sxemalari natijasida yetkazilgan zarar bu yilning birinchi oyida qariyb 6,3 million dollarga yetib, 207 foizga oshdi.
  • Ushbu yirik hujumlardan tashqari, sohada bitta “manzilni zaharlash” hodisasi natijasida katta, ya’ni 12,25 million AQSH dollari yo‘qotildi.
  • Ushbu hujumlarga javoban, hamyon provayderi Safe Labs 5 000 ta zararli manzilni o‘z ichiga olgan muvofiqlashtirilgan kampaniyani aniqladi.

Kripto sarmoyadorlari yanvarda murakkab “imzo fishingi” hujumlari keskin oshishiga duch kelishdi, yo’qotishlar 200 foizdan ortiq ko‘paydi.

Blokcheyn xavfsizlik sohasida faoliyat yurituvchi «Scam Sniffer» kompaniyasi (xavfsizlik kompaniyasi) ma’lumotiga ko‘ra, imzo fishingi natijasida yil boshida foydalanuvchilar hamyonlaridan taxminan 6,3 million AQSH dollari o‘g‘irlandi. Jabrlanganlar soni qariyb 11 foizga kamaygan bo‘lsa-da, o‘g‘irlangan umumiy summa dekabrga nisbatan 207 foizga oshgan.

Imzo oʻgʻirligi va manzilni zaharlash yanvar oyida katta zarar keltirdi

Bu tafovut kiberjinoyatchilar orasida «kattaroq baliq ovlash», ya’ni «whale hunting» strategiyasiga o‘tganini ko‘rsatadi. Endi ular ko‘pchilik oddiy foydalanuvchilar o‘rniga ko‘proq mablag‘ga ega bo‘lgan bir nechta ishtirokchilarga hujum qilishni maqsad qilmoqda.

«Scam Sniffer» kompaniyasi (xavfsizlik kompaniyasi) ma’lum qilishicha, yanvar oyida atigi ikki nafar jabrlanuvchi barcha imzo fishingi yo‘qotishlarining deyarli 65 foizini tashkil qilgan. Eng yirik bitta holatda, foydalanuvchi zararli “permit” yoki “increaseAllowance” funksiyasini imzolaganidan so‘ng, 3,02 million AQSH dollaridan ayrilgan.

Yanvardagi kripto fishingidan ko‘rilgan zararlar.
Yanvardagi kripto fishingidan ko‘rilgan zararlar. Manba: «Scam Sniffer» (xavfsizlik kompaniyasi) ijtimoiy tarmog’i

Bu mexanizmlar uchinchi shaxslarga tokenlarni foydalanuvchi hamyonidan cheklanmagan muddatga olib chiqish imkonini beradi. Bu orqali hujumchilar har bir operatsiyani tasdiqlatmasdan mablag‘larni o‘zlashtirishadi.

Imzo suiiste’molliklari asosan ruxsatlarni chalkashtirishga tayanadi. Biroq, sektorda bundan ham xavfli, alohida xatar sifatida tanilgan «manzil zaharlanishi» ham keng tarqalmoqda.

Bu usul bo‘yicha yanvar oyida bitta sarmoyador 12,25 million dollar yo‘qotdi. U mablag‘larni soxta manzilga yuborgan.

Manzil zaharlanishi usuli foydalanuvchilarning odatlaridan foydalanadi. Aldovchilar «o‘xshash» garovli yoki «vanity» (ko‘rinish jihatidan o‘xshash) manzillar yaratadi. Ular foydalanuvchi operatsiyalari tarixidagi haqiqiy hamyon manzilining boshlanishi va oxiriga o‘xshash harflardan iborat soxta manzillar kiritadi.

Hujumchi foydalanuvchi butun manzilni to‘liq tekshirmasdan, tarixidan noto‘g‘ri manzilni ko‘chirib-yopishtirishi va uni ishlatishiga umid qiladi.

Ushbu holatlar sonining oshishi mashhur ko‘p imzolangan kripto hamyon ishlab chiquvchisi «Safe Labs» kompaniyasini (dasturchi tashkilot) xavfsizlik bo‘yicha ogohlantirish chiqarishga majbur qildi. Ular ilgari «Gnosis Safe» nomi bilan tanilgan hamyon taraqqiyotchisi. Kompaniya deyarli 5 000 ta zararli soxta manzil avlodidan foydalangan holda foydalanuvchilariga qarshi keng qamrovli ijtimoiy muhandislik hujumlari sodir etilganini bildirdi.

«Biz zararli shaxslar tomonidan foydalanuvchilarni chalg‘itish va mablag‘larini noto‘g‘ri manzilga yuborishga majbur qilish uchun minglab o‘xshash Safe manzillari yaratilganini aniqladik. Bu ijtimoiy muhandislik va manzil zaharlanishi birlashmasi», — deya ma’lum qildi kompaniya «Safe Labs» (dasturchi tashkilot) ijtimoiy tarmog’i.

Shuning uchun kompaniya foydalanuvchilarga, ayniqsa katta miqdordagi mablag‘ni yuborishdan oldin, qabul qiluvchining manzilini to‘liq – har bir harfini alohida tekshirishni qat’iy tavsiya qiladi.

Diskleymer

Trust Project qoidalariga ko‘ra, BeInCrypto faqat xolis va haqqoniy ma’lumotlarni taqdim etishga intiladi. Ushbu yangilik maqolasining maqsadi voqeani aniq va o‘z vaqtida yoritishdir. Shunga qaramay, BeInCrypto o‘quvchilarga ushbu kontent asosida moliyaviy qaror qabul qilishdan oldin ma’lumotni mustaqil ravishda tekshirishni va mutaxassis bilan maslahatlashishni tavsiya qiladi. Shuningdek, Shartlar va qoidalar, Maxfiylik siyosati va Diskleymerlar yangilandi.