जेम्सन लोप, बिटकॉइन में मुख्य सुरक्षा अधिकारी (बीटीसी) कस्टडी कंपनी कासा, बिटकॉइन पते के जहर के हमलों पर अलार्म लग रहा था, एक सोशल इंजीनियरिंग घोटाला जो एक पीड़ित के लेन -देन के इतिहास से समान पते का उपयोग करता है ताकि उन्हें दुर्भावनापूर्ण पते पर धन भेजने के लिए मूर्ख बनाया जा सके।
लोप के अनुसार 6 फरवरी लेखखतरे के अभिनेता बीटीसी पते उत्पन्न करते हैं जो पीड़ित के लेनदेन के इतिहास से पते के पहले और अंतिम अंकों से मेल खाते हैं। लोप ने इसके लिए बिटकॉइन ब्लॉकचेन इतिहास का विश्लेषण किया हमला का प्रकार और पाया:
“इस तरह का पहला लेनदेन ब्लॉक 797570, 7 जुलाई, 2023 तक दिखाई नहीं दिया, जिसमें 36 ऐसे लेनदेन थे। फिर, सभी ब्लॉक 819455, 12 दिसंबर, 2023 तक शांत थे, जिसके बाद हम इन लेनदेन के नियमित रूप से फटने से पहले ही 881172, 28 जनवरी, 2025 तक शुरू हो सकते थे, फिर 2-महीने के ब्रेक थे।”
“इन 18 महीनों में, सिर्फ 48,000 लेनदेन के शर्मीले थे, जो कि संभावित पते की विषाक्तता के इस प्रोफाइल से मेल खाते थे,” लोप ने कहा।
एक जहर पते के हमले का उदाहरण। स्रोत: जेएम्सन रेस
कार्यकारी ने बिटकॉइन धारकों से धन भेजने से पहले अच्छी तरह से पते की जांच करने का आग्रह किया और बेहतर वॉलेट इंटरफेस के लिए बुलाया जो पूरी तरह से पते प्रदर्शित करते हैं। लोप की चेतावनी उभरती हुई साइबर सुरक्षा कारनामे और धोखाधड़ी योजनाओं पर प्रकाश डालती है जो उद्योग को परेशान करती है।
संबंधित: क्रिप्टो का शोषण, घोटाला नुकसान फरवरी के बाद मार्च में $ 28.8M तक गिर गया
साइबर सुरक्षा फर्म के अनुसार सोर्स$ 1.2 मिलियन से अधिक था पते के जहर के हमलों के माध्यम से चोरी मार्च 2025 में। साइवर्स के सीईओ डेड्डी लाविड ने कहा कि इस प्रकार के हमलों ने फरवरी में उपयोगकर्ताओं को $ 1.8 मिलियन की लागत दी।
ब्लॉकचेन सुरक्षा फर्म Peckshield कुल का अनुमान लगाता है क्रिप्टो हैक के लिए खोई हुई राशि Q1 2025 में $ 1.6 बिलियन से अधिक हो, चोरी के फंड के विशाल बहुमत के लिए बायबिट हैक लेखांकन के साथ।
फरवरी में Bybit हैक के लिए जिम्मेदार था घाटे में $ 1.4 बिलियन और प्रतिनिधित्व करता है इतिहास में सबसे बड़ा क्रिप्टो हैक।
साइबर सुरक्षा विशेषज्ञों ने हमलों को बांध दिया है उत्तर कोरियाई राज्य-संबद्ध हैकर्स यह जटिल और विकसित होने वाली सामाजिक इंजीनियरिंग योजनाओं का उपयोग करता है ताकि लक्ष्यों से क्रिप्टोकरेंसी और संवेदनशील डेटा चुरा सकें।
कॉमन लाजर ग्रुप सोशल इंजीनियरिंग स्कैम में धोखाधड़ी वाली नौकरी के प्रस्ताव, नकली वेंचर कैपिटलिस्ट के साथ ज़ूम मीटिंग और सोशल मीडिया पर फ़िशिंग स्कैम शामिल हैं।
पत्रिका: 2 ऑडिटर्स मिस $ 27m पेनपी फ्लॉ, पायथिया का ‘क्लेम रिवार्ड्स’ बग: क्रिप्टो-सेक