Обнародование массового кражи цифровых активов: атака вредоносными программами на более чем десять тысяч пользователей
В середине февраля 2025 года несколько пользователей сообщили о краже активов в кошельках. В ходе расследования было установлено, что эти случаи имеют признаки утечки мнемонической фразы или приватного ключа. Дальнейшее расследование показало, что большинство пострадавших пользователей ранее устанавливали и использовали приложение под названием BOM. Углубленный анализ показал, что это приложение является тщательно замаскированным мошенническим ПО, которое злоумышленники используют для того, чтобы обманом получить разрешение пользователей на доступ к мнемонической фразе/приватному ключу, а затем осуществлять систематический перевод активов и скрывать их.
Анализ вредоносных программ
После анализа, это вредоносное приложение в основном имеет следующие проблемы:
Подпись приложения нестандартная, используется случайное сочетание символов.
Запрашивались многочисленные чувствительные разрешения, включая чтение и запись локальных файлов, доступ к медиафайлам, альбомам и т. д.
После входа на страницу контракта, под предлогом необходимости работы приложения, вводят пользователя в заблуждение, заставляя его предоставить разрешение на доступ к локальным файлам и альбомам.
Получив разрешение, в后台 просканируйте и соберите медиафайлы из альбома устройства, упакуйте и загрузите на сервер.
Анализ средств на блокчейне
Согласно анализу цепочки, в настоящее время основные адреса для кражи криптовалюты украли средства как минимум у 13 000 пользователей, получив прибыль более 1,82 миллиона долларов США. Затронутые цепочки включают BSC, Ethereum, Polygon, Arbitrum, Base и другие.
Часть средств направляется к:
BSC: прибыль около 37 000 долларов США, часто используемый некоторыми DEX для обмена части токенов на BNB
Ethereum: прибыль около 280000 долларов, большая часть из ETH, переведенного из других цепей.
Polygon: прибыль около 37 тысяч долларов, большая часть токенов уже обменена на POL через некоторые DEX
Arbitrum: прибыль около 37,000 долларов США, токены обменены на ETH и кросс-чейн на Ethereum
База: прибыль около 1.2万美元, токены обменены на ETH и переброшены на Ethereum
Другой адрес хакера заработал около 650 000 долларов США, затрагивая несколько цепочек, соответствующие USDT были переведены через цепочки на TRON.
Рекомендации по безопасности
Никогда не скачивайте программное обеспечение из неизвестных источников.
Не доверяйте ссылкам для загрузки программного обеспечения, рекомендованным другими, выбирайте только официальные каналы.
Установите приложение из официальных источников.
Надежно храните мнемоническую фразу, избегайте использования скриншотов, фотографий и других электронных способов.
Используйте физические способы сохранения мнемонической фразы, такие как запись, аппаратный кошелек, сегментированное хранение и т.д.
Регулярно меняйте кошелек, чтобы устранить потенциальные риски безопасности.
Используйте профессиональные инструменты для отслеживания на блокчейне для мониторинга средств.
Укрепление осведомленности о безопасности, изучение соответствующих знаний о безопасности.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
17 Лайков
Награда
17
8
Поделиться
комментарий
0/400
airdrop_huntress
· 07-04 16:04
Ай-ай, еще один крупный скандал с кражей токенов.
Посмотреть ОригиналОтветить0
DeFiVeteran
· 07-04 00:30
Снова беда из-за новичка
Посмотреть ОригиналОтветить0
AirdropHunterWang
· 07-01 17:34
Повседневно разыгрывайте людей как лохов.
Посмотреть ОригиналОтветить0
SchroedingerMiner
· 07-01 17:30
Смешно, опять неудачники радостно упали до нуля
Посмотреть ОригиналОтветить0
FromMinerToFarmer
· 07-01 17:18
Почему эта группа людей такая глупая?
Посмотреть ОригиналОтветить0
GamefiEscapeArtist
· 07-01 17:10
Эта волна без прав на чтение файла, так что не входите в позицию.
Посмотреть ОригиналОтветить0
SleepTrader
· 07-01 17:09
Опять придется играть роль неудачников на занятиях~
Посмотреть ОригиналОтветить0
BlockchainBard
· 07-01 17:08
Закрытый ключ уже украли, а ты все еще спишь крепким сном.
Скандал с кражей токенов в ПО BOM: активы более 13,000 пользователей были украдены, убытки превышают 1.82 миллиона долларов США.
Обнародование массового кражи цифровых активов: атака вредоносными программами на более чем десять тысяч пользователей
В середине февраля 2025 года несколько пользователей сообщили о краже активов в кошельках. В ходе расследования было установлено, что эти случаи имеют признаки утечки мнемонической фразы или приватного ключа. Дальнейшее расследование показало, что большинство пострадавших пользователей ранее устанавливали и использовали приложение под названием BOM. Углубленный анализ показал, что это приложение является тщательно замаскированным мошенническим ПО, которое злоумышленники используют для того, чтобы обманом получить разрешение пользователей на доступ к мнемонической фразе/приватному ключу, а затем осуществлять систематический перевод активов и скрывать их.
Анализ вредоносных программ
После анализа, это вредоносное приложение в основном имеет следующие проблемы:
Анализ средств на блокчейне
Согласно анализу цепочки, в настоящее время основные адреса для кражи криптовалюты украли средства как минимум у 13 000 пользователей, получив прибыль более 1,82 миллиона долларов США. Затронутые цепочки включают BSC, Ethereum, Polygon, Arbitrum, Base и другие.
Часть средств направляется к:
Другой адрес хакера заработал около 650 000 долларов США, затрагивая несколько цепочек, соответствующие USDT были переведены через цепочки на TRON.
Рекомендации по безопасности