Скамеры научились обманывать даже проверку криптокошелька — потери уже достигли $3,48 млн

Что произошло

У скамеров появилась новая вариация фишинга, которая обманывает не только пользователя, но и встроенную проверку криптовалютной транзакции.

При обычном фишинге кошелёк может показать, что пользователь собирается отправить деньги мошеннику. В новой схеме во время предварительной проверки фишинговый контракт имитирует безопасную операцию и обещает вернуть отправленную криптовалюту.

В результате кошелёк показывает зелёное Receive, а пользователь видит, что средства якобы вернутся, и подтверждает транзакцию.

Пока операция обрабатывается, мошенник меняет настройки контракта для адреса жертвы. Когда начинается реальный перевод, деньги уже не возвращаются и уходят скамеру.

Какие последствия

Авторы исследования насчитали 6 223 транзакции, связанные с такой атакой, и 5 742 адреса жертв.

Общий объём потерь оценивается максимум в $3,48 млн.

Сам механизм атаки известен ещё с 2023 года, а новое исследование попыталось оценить его реальный масштаб.

Почему это важно

Главная проблема в том, что пользователь больше не может полностью полагаться даже на встроенную симуляцию транзакции.

Кошелёк может показать безопасный результат проверки, хотя к моменту фактического исполнения условия сделки уже изменятся.

Получается особенно неприятная ситуация: человек проверяет транзакцию именно потому, что хочет убедиться в её безопасности, видит зелёное Receive и всё равно теряет деньги.

История показывает, что результат симуляции — это не гарантия того, что именно такая операция будет выполнена в блокчейне.

Подпишитесь на Telegram-канал, чтобы первыми узнавать о новостях и схемах мошенничества.