Компания Coinspect раскрыла новую схему, набирающую обороты в криптосфере. Хакеры массово перехватывают доменные имена заброшенных DeFi-протоколов, превращая их в фишинговые ловушки. В отличие от традиционных атак, здесь не требуется рассылка спама или обман в соцсетях — достаточно одного устаревшего упоминания на платформе-агрегаторе.
Особенность схемы — высокая степень правдоподобия. Старые ссылки на протоколы продолжают существовать в базе DeFi Llama, DappRadar и даже в обучающих видео. Пользователь, не подозревая подвоха, переходит по ссылке, видит знакомый логотип, а затем теряет средства после взаимодействия с вредоносным смарт-контрактом.
В зоне риска оказались десятки проектов. Coinspect выявила 100 уже скомпрометированных доменов и 475 потенциально уязвимых. Пример — Astar Exchange: платформа закрылась ещё в феврале, а её домен перешёл к мошенникам в июле. Те разместили на сайте объявление о «возврате средств», заманив пользователей в фальшивую форму вывода.
Похожие случаи произошли с ADAO, Ladex и Andromeada. Потери пользователей трудно оценить — злоумышленники меняют кошельки и очищают следы. Пока что атаки остаются технически примитивными, но эксперты предупреждают: если хакеры восстановят старые соцсети проектов, отличить оригинал от подделки станет почти невозможно.
Что делать? Разработчикам — продлевать домены даже после закрытия и сообщать агрегаторам о прекращении работы. Пользователям — перепроверять ссылки, не подписывать подозрительные транзакции и использовать кошельки с антифишинговыми механизмами.
0 комментариев к “Угроза из прошлого: как злоумышленники крадут крипту через старые домены DeFi”
Добавить комментарий