Перехват DNS — подмена ответа службы имён, из-за которой правильно набранный адрес открывает чужой сервер. Пользователь видит верную строку в браузере и не подозревает подмены.
Чем опасен именно в крипте
Обычный сайт при такой атаке крадёт пароль, который можно сменить. Кошелёк — крадёт подпись, и операция необратима. Поддельная страница выглядит как привычный интерфейс, просит подключить кошелёк и подписать «вход», а подписывается разрешение на распоряжение токенами. От фишинга это отличается тем, что адрес настоящий, и привычная проверка домена не помогает.
Как это делают
Способов три: взлом кабинета у регистратора домена и подмена записей, компрометация самого DNS-провайдера, подмена ответа в недоверенной сети — публичный Wi-Fi годится. Первые два бьют по всем пользователям сервиса сразу, третий — точечно.
Что снижает риск
Аппаратный кошелёк: он показывает содержимое операции на собственном экране, и подменённый сайт не может это подделать — вы увидите, что подписываете не то. Шифрованный DNS и проверка, что соединение защищено. Закладка вместо ручного ввода. И постоянная привычка: перед подписью читать саму транзакцию, а не доверять оформлению страницы. Ограничить ущерб помогает и белый список адресов вывода, если он настроен заранее.
Обсуждение
Добавить комментарий