Цифровое искусство NFT

Как жертва криптовалютного фишинга потеряла более $900 тысяч: разбор сложной схемы атак

Цифровое искусство NFT
 Crypto victim loses $908K in sophisticated phishing attack

Сложные методы криптофишинга продолжают угрожать инвесторам, о чём свидетельствуют последние случаи краж крупных сумм. Рассмотрим, как мошенники используют одобрения ERC-20 для длительного мониторинга кошельков и выбирают идеальный момент для кражи, а также как можно защититься от подобных атак.

Мир криптовалют привлекает миллионы инвесторов со всего мира благодаря своей децентрализованной природе и высокой доходности. Однако именно эта децентрализация одновременно является слабым местом, порождающим новые способы мошенничества. В июле 2025 года произошел громкий случай, когда жертва потеряла $908 551 в сложной фишинг-атаке, осуществленной спустя 15 месяцев после подписания вредоносной транзакции одобрения ERC-20. Этот инцидент иллюстрирует растущую опасность в цифровом пространстве и подчеркивает необходимость усиления безопасности для всех участников криптоэкосистемы. В данной статье мы подробно разберем ключевые моменты произошедшего, методы, которые используют злоумышленники, и меры, которые можно предпринять для защиты своих активов.

Тонкости атак на основе одобрений ERC-20 Одобрение ERC-20 – это специальная транзакция, когда владелец токена дает разрешение стороннему адресу на управление определенным количеством средств. На первый взгляд, это удобный инструмент в экосистеме Ethereum, позволяющий взаимодействовать с децентрализованными приложениями (dApps) и смарт-контрактами без постоянного подтверждения каждого действия. Однако эта возможность становится уязвимостью в руках злоумышленников. В описанном инциденте жертва подписала одобрение на вредоносном фишинг-сайте или поддельной airdrop-акции, что позволило мошеннику ссылаться на кошелек «0x67E5Ae» и использовать разрешение для доступа к средствам. Этот механизм укрупняет масштабы атаки, так как мошеннику не нужно угрожать непосредственно — достаточно иметь длительный доступ к управлению средствами, чтобы своевременно похитить их.

Отложенная атака — новая тактика мошенников Интересной особенностью данного случая является задержка между подписанием одобрения и фактическим хищением средств — почти полтора года. Злоумышленники не спешили сразу обналичить средства, что характерно для современных фишинг-ориентированных атак. Их стратегия заключалась в мониторинге кошелька в течение долгого времени, чтобы отследить приходы больших сумм. Только когда на счете накопились значительные средства, мошенник провел единственную крупную транзакцию, опустошив кошелек. Такой подход значительно усложняет выявление и блокировку атаки, предотвращает немедленное реагирование жертвы и обеспечивает максимальную прибыль мошенникам.

 

Кроме того, подобные механизмы демонстрируют уровень профессионализма и технической грамотности злоумышленников, что требует соответствующих мер противодействия со стороны пользователей и платформ. Связь с известными фондами мошенников По данным onchain-аналитики, атака была связана с адресом pink-drainer.eth, известным в криптосообществе как поднадзорный счет мошенников, специализирующихся на краже средств через сложные фишинг-модели. Этот факт еще раз подчеркивает, что для защиты необходимо быть в курсе тенденций и угроз, регулярно проверять свои токен-одобрения и отслеживать подозрительную активность. Объем мошенничества в криптоиндустрии Данный случай, несмотря на его масштаб, является частью более широкой картины роста мошеннических действий.

 

В июле 2025 года злоумышленники украли свыше $142 миллионов, совершив как минимум 17 отдельных атак, в том числе масштабный взлом криптобиржи CoinDCX, который стал одной из крупнейших потерь в истории криптовалют. Эти цифры свидетельствуют о том, что атаки в криптопространстве становятся все более изощренными и разнообразными, и без внедрения эффективных инструментов безопасности жертвами становятся даже осторожные инвесторы. Методы защиты от фишинг-атак и контроля одобрений Специалисты по безопасности рекомендуют криптовладельцам регулярно использовать специальные сервисы для проверки и ревокации одобрений токенов. Например, Etherscan предоставляет Token Approval Checker, который позволяет легко видеть, каким адресам выданы разрешения, и при необходимости отзывать их. Каждое действие требует уплаты комиссии за газ, однако это существенно повышает безопасность.

 

Кроме этого, следует избегать кликов по подозрительным ссылкам, внимательно исследовать источники airdrop-акций и новых проектов, не подписывать транзакции без полной уверенности в их безопасности. Хранение активов на аппаратных кошельках или использование мультиподписных ограничений значительно повышает защиту и усложняет несанкционированный доступ. Образовательная составляющая и роль сообщества Понимание риска и обученность пользователей – ключевые факторы снижения уязвимости. Создание и распространение материалов о новых типах атак, обмен опытом на форумах и в соцсетях, поддержка инициатив по созданию более безопасных интерфейсов для взаимодействия с dApps – все это способствует формированию устойчивой среды. Также необходимо развивать сотрудничество с правоохранительными органами и аналитическими компаниями, чтобы отслеживать и пресекать деятельность криминальных групп, занимающихся мошенничеством в криптовалютной сфере.

Перспективы безопасности криптовалютного пространства Несмотря на технологический прогресс, абсолютной защиты от мошенников пока не существует. Однако продолжение разработки инновационных инструментов безопасности, повышение прозрачности действий на блокчейне и активное участие пользователей помогут снизить количество успешных атак. В будущем можно ожидать появления более интеллектуальных систем, интегрированных с искусственным интеллектом, способных выявлять подозрительные транзакции в режиме реального времени и предупреждать владельцев. Тесное сотрудничество между площадками, разработчиками и сообществом окажет положительное влияние на общее состояние безопасности. Заключение Случай потери $908 тысяч из-за отложенной и тщательно спланированной фишинг-атаки на базе одобрения ERC-20 служит серьезным предупреждением для всего криптосообщества.

Для минимизации рисков необходимо сочетать технические меры контроля, постоянное обучение и сознательное отношение к безопасности. Будьте внимательны к транзакциям, регулярно проверяйте одобрения в своих кошельках, используйте надежные сервисы и аппаратные хранилища, а также не доверяйте сомнительным проектам и предложениям. Только комплексный подход и осведомленность помогут защитить цифровые активы в постоянно развивающемся и порой опасном мире криптовалют.

Автоматическая торговля на криптовалютных биржах

Далее
 CFTC starts ‘crypto sprint’ with SEC following White House plans
Среда, 26 Ноябрь 2025 CFTC и SEC запускают «крипто-спринт» в рамках инициатив Белого дома

Американские регуляторы CFTC и SEC начинают совместную работу по реализации ключевых рекомендаций Белого дома для развития и регулирования криптовалютного рынка, что открывает новые перспективы для цифровых активов и их законного использования в США.

 How to use cryptocurrency to buy a home in Dubai (legally and safely)
Среда, 26 Ноябрь 2025 Как безопасно и легально купить недвижимость в Дубае за криптовалюту в 2025 году

Подробное руководство по использованию криптовалюты для приобретения жилья в Дубае с соблюдением всех законов и регуляций, обзор преимуществ и рисков, а также актуальных трендов на рынке недвижимости с цифровыми активами.

 Bitcoin hodlers 'bleed' as Binance daily inflows near 7K BTC
Среда, 26 Ноябрь 2025 Почему биткоин-холдеры начинают продавать: рост суточных поступлений BTC на Binance до 7000 монет

Рынок биткоина переживает период повышенной волатильности, вызванный растущим давлением на цену со стороны крупных игроков и короткосрочных инвесторов. Объёмы поступлений BTC на биржи, в частности на Binance, существенно выросли, что указывает на смену настроений и усиление продаж.

 Here’s what happened in crypto today
Среда, 26 Ноябрь 2025 Криптообзор: Что произошло в мире цифровых валют сегодня

Обзор ключевых событий и тенденций в криптовалютной сфере, включая новости о регулировании, инвестициях и развитии платформ, которые формируют будущее блокчейна и криптоиндустрии.

 Bitcoin dip making ‘perfect bottom,’ says analyst: Will BTC rally to $148K?
Среда, 26 Ноябрь 2025 Выгодное падение биткоина: аналитики прогнозируют идеальное дно и рост до $148 000

Аналитики рассматривают недавнее снижение цены биткоина как потенциально идеальное дно, что может стать отправной точкой для нового мощного ралли вплоть до отметки $148 000. В статье раскрываются ключевые технические показатели, влияние крупных инвесторов и перспективы развития рынка криптовалют.

 $3.5B Bitcoin heist from 2020 retroactively uncovered — Arkham Intel
Среда, 26 Ноябрь 2025 Раскрыта крупнейшая кража биткоинов на $3,5 миллиарда 2020 года: подробности взлома китайского пула LuBian

В 2025 году аналитическая платформа Arkham Intelligence раскрыла одну из крупнейших краж биткоинов в истории криптовалют — взлом китайского майнингового пула LuBian, похитившего 127 426 BTC на сумму около $3,5 млрд в 2020 году. Раскрыты детали атаки, методы взлома и уроки для безопасности криптосообществ.

 Mill City Ventures to load up on more SUI with $500M deal as shares fall 11%
Среда, 26 Ноябрь 2025 Mill City Ventures активно увеличивает позицию в SUI: инвестиции на $500 миллионов и падение акций на 11%

Mill City Ventures заключает крупное соглашение на сумму $500 миллионов для наращивания своего портфеля токенов SUI, несмотря на значительное падение стоимости акций компании. Инвестиции отражают растущий интерес институциональных игроков к криптовалютам нового поколения, а также формирующуюся тенденцию диверсификации корпоративных казначейств в блокчейне.