Мошенники атакуют криптовалютные биржи с помощью поддельных стейблкоинов на TON

Самые главные криптоновости в Телеграм-канале CryptoMoon, присоединяйтесь!👇

Cryptomoon Telegram


Как опытный аналитик по безопасности блокчейнов с многолетним опытом работы в отрасли, я не могу не подчеркнуть важность бдительности криптобирж в отношении злоумышленников, пытающихся наводнить свои системы поддельными токенами. Недавний всплеск такой активности в сети TON вызывает тревогу, и к нему не следует относиться легкомысленно.


Специалисты по блокчейну советуют командам безопасности криптовалютных бирж тщательно проверять депозиты из-за роста вредоносной деятельности в сети TON, где мошенники пытаются заполонить биржи поддельными токенами.

Злоумышленники, похоже, наращивают свои усилия по обману систем обмена криптовалютой, манипулируя функциями депозитов, в частности, используя поддельные транзакции USDT в открытой сети (TON). Мошенники пользуются этой ситуацией, поскольку Tether расширяет поддержку стейблкоинов в сети. По данным компании Dilation Effect, занимающейся безопасностью блокчейнов, эти злоумышленники наводнили биржи значительным объемом мошеннических транзакций USDT.

Мошенники атакуют криптовалютные биржи с помощью поддельных стейблкоинов на TON

Основываясь на моем анализе внутрисетевой активности, о котором сообщил crypto.news, выяснилось, что злоумышленник пытался обмануть несколько бирж, включая Binance, Bybit, MEXC и Gate.io, используя мошеннические токены в блокчейне TON. Эти токены были созданы путем внедрения поддельного смарт-контракта USDT в TON, который был разработан для имитации метаданных подлинного смарт-контракта. Как исследователь, специализирующийся на анализе блокчейнов, я нахожу такое поведение тревожным и рекомендую биржам и их пользователям проявлять повышенную бдительность.

Как аналитик блокчейна, я заметил, что, хотя мошенничество с фальшивыми депозитами относительно редко встречается в криптовалютной индустрии, я выпустил предупреждения об этой потенциальной угрозе еще в 2023 году.

Прежде чем начать, давайте разъясним основы внесения депозитов на торговых биржах. В целом процедура выглядит следующим образом:

— SlowMist (@SlowMist_Team), 28 июля 2023 г.

За этот период аналитики блокчейн-компании SlowMist отметили особенности транзакций TON. Они упомянули, что почти все сообщения, которыми обмениваются внутренние смарт-контракты, должны иметь возможность «возврата», то есть, если предполагаемый смарт-контракт не существует или обнаруживает необнаруженную ошибку, сообщение вернется обратно в исходную учетную запись.

Если злоумышленник попытается перевести средства на счет без развернутого контракта, внесенная сумма за вычетом комиссии за обработку будет автоматически возвращена биржей на исходный счет из-за отсутствия контракта на обработку транзакции. Следовательно, биржа фиксирует депозит, но внесенная валюта в конечном итоге возвращается на счет злоумышленника.

Тогда компания признала, что «почти все блокчейны сталкиваются с проблемой мошеннических депозитов», заявив, что блокчейн TON не застрахован от этой проблемы.

Не было никаких доказательств того, что недавние попытки мошенничества принесли прибыль злоумышленникам. Однако прошлые инциденты показывают, что торговые платформы стали жертвами мошеннических действий с использованием поддельных токенов. Например, как ранее сообщал cryptonews.com, обновление контракта для токена GALA выявило уязвимость, которой воспользовались хакеры. После обновления этим хакерам удалось обмануть Coinhub, монгольскую криптовалютную биржу, осуществив ложные депозиты поддельных токенов GALA. В результате они вывели с биржи все подлинные токены GALA.

Смотрите также

2024-06-21 16:10