Недавние исследования кибербезопасности выявили новый способ атаки на пользователей криптовалютных кошельков Atomic и Exodus с использованием вредоносных программ.
Как действуют злоумышленники
Согласно исследованию от ReversingLabs, злоумышленники используют вредоносный код, скрытый в на вид легитимных пакетах программного обеспечения npm. Эти пакеты устанавливают модификации, которые перезаписывают файлы кошельков, обманывая пользователей и заставляя их отправлять средства на мошеннические адреса.
Рост числа атак на криптоиндустрию
Киберпреступность в криптоиндустрии продолжает расти. По данным Hacken, в первом квартале 2025 года потери от взломов составили около $2 миллиардов, из которых значительная доля пришлась на взлом Bybit. Разработчики SafeWallet зафиксировали случай кражи токенов доступа через скомпрометированные сессии разработчика.
Способы защиты от мошенничества
Атаки на адреса нацелены на жертв с использованием адресов, которые напоминают адреса из их истории транзакций. Чтобы снизить риски, пользователям следует внимательно проверять адреса получателей перед отправкой средств.
Киберугроза для пользователей кошельков Atomic и Exodus подчеркивает необходимость повышения осведомленности о вопросах кибербезопасности среди криптоинвесторов.