Скандал с кражей токенов в ПО BOM: активы более 13,000 пользователей были украдены, убытки превышают 1.82 миллиона долларов США.

robot
Генерация тезисов в процессе

Обнародование массового кражи цифровых активов: атака вредоносными программами на более чем десять тысяч пользователей

В середине февраля 2025 года несколько пользователей сообщили о краже активов в кошельках. В ходе расследования было установлено, что эти случаи имеют признаки утечки мнемонической фразы или приватного ключа. Дальнейшее расследование показало, что большинство пострадавших пользователей ранее устанавливали и использовали приложение под названием BOM. Углубленный анализ показал, что это приложение является тщательно замаскированным мошенническим ПО, которое злоумышленники используют для того, чтобы обманом получить разрешение пользователей на доступ к мнемонической фразе/приватному ключу, а затем осуществлять систематический перевод активов и скрывать их.

OKX & SlowMist совместно выпустили|Bom вредоносные программы охватили тысячи пользователей, украдено активов на сумму более 182 миллионов долларов

Анализ вредоносных программ

После анализа, это вредоносное приложение в основном имеет следующие проблемы:

  1. Подпись приложения нестандартная, используется случайное сочетание символов.
  2. Запрашивались многочисленные чувствительные разрешения, включая чтение и запись локальных файлов, доступ к медиафайлам, альбомам и т. д.
  3. После входа на страницу контракта, под предлогом необходимости работы приложения, вводят пользователя в заблуждение, заставляя его предоставить разрешение на доступ к локальным файлам и альбомам.
  4. Получив разрешение, в后台 просканируйте и соберите медиафайлы из альбома устройства, упакуйте и загрузите на сервер.

OKX и SlowMist совместно выпустили|Bom вредоносные программы охватили тысячи пользователей, украдено активов более 182 миллионов долларов

OKX и SlowMist совместно выпустили|Bom вредоносные программы охватили более 10 000 пользователей, украденные активы превышают 1,82 миллиона долларов

OKX и SlowMist совместно публикуют|Bom вредоносные программы охватили тысячи пользователей, украдено активов на сумму более 1,82 миллиона долларов

OKX и SlowMist совместно выпустили|Bom вредоносные программы охватили более 10 000 пользователей, украдено активов на сумму более 1,82 миллиона долларов

OKX и SlowMist совместно выпустили|Bom вредоносные программы охватили десятки тысяч пользователей, украдено активов более 182 миллионов долларов

OKX и SlowMist совместно выпустили|Bom вредоносные программы охватили более десяти тысяч пользователей, украдено активов на сумму более 1,82 миллиона долларов

OKX и SlowMist совместно выпустили|Bom вредоносные программы охватили тысячи пользователей, украдено активов на сумму более 1,82 миллиона долларов

OKX & SlowMist совместно выпустили|Bom вредоносные программы охватили более 10 000 пользователей, украденные активы превысили 182 миллиона долларов

OKX и SlowMist совместно объявляют|Bom вредоносные программы охватили более 10 000 пользователей, украдено активов более 1,82 миллиона долларов

OKX и SlowMist совместно выпустили|Bom вредоносные программы охватывают тысячи пользователей, похищая активы на сумму более 182 миллионов долларов

OKX & SlowMist совместное сообщение|Bom вредоносные программы охватили тысячи пользователей, украдено активов на сумму более 182 миллионов долларов

OKX & SlowMist совместное заявление|Bom вредоносные программы охватили более 10 000 пользователей, похитив активы на сумму более 182 миллионов долларов

OKX и SlowMist совместно выпустили|Bom вредоносные программы охватили более 10 000 пользователей, украдено активов на сумму более 182 миллионов долларов

OKX & SlowMist совместно выпустили|Bom вредоносные программы охватили тысячи пользователей, похитив активы на сумму более 182 миллионов долларов

OKX и SlowMist совместно выпустили|Bom вредоносные программы охватили более 10 000 пользователей, украдено активов на сумму более 1,82 миллиона долларов

OKX & SlowMist совместно выпустили|Bom вредоносные программы охватили десятки тысяч пользователей, украли активы на сумму более 182 миллионов долларов

OKX и SlowMist совместно представляют|Bom вредоносные программы охватили тысячи пользователей, украдено активов на сумму более 182 миллионов долларов

OKX & SlowMist совместное заявление|Bom вредоносные программы охватили тысячи пользователей, украли активы на сумму более 182 миллионов долларов

OKX и SlowMist совместно выпустили|Bom вредоносные программы охватили более 10 000 пользователей, украдено активов на сумму более 1,82 миллиона долларов

OKX и SlowMist совместно опубликовали|Bom вредоносные программы охватили десятки тысяч пользователей, похитив активы на более чем 182 миллиона долларов

OKX и SlowMist совместно выпустили|Bom вредоносные программы охватили более 10 000 пользователей, украдено активов на сумму свыше 182 миллионов долларов

OKX и SlowMist совместно выпустили|Bom вредоносные программы охватили более 10 000 пользователей, украдено активов на сумму более 182 миллионов долларов

OKX & SlowMist совместно выпустили|Bom вредоносные программы охватили десятки тысяч пользователей, украли активы на сумму более 1,82 миллиона долларов

OKX & SlowMist совместно выпустили|Bom вредоносные программы охватили десятки тысяч пользователей, украдено активов на сумму более 182 миллионов долларов

OKX и SlowMist совместно выпустили|Bom вредоносные программы охватили тысячи пользователей, украдено активов на сумму более 182 миллионов долларов

OKX и SlowMist совместно выпустили|Bom вредоносные программы охватили более 10 000 пользователей, похитив активы на сумму более 1,82 миллиона долларов

OKX и SlowMist совместно выпустили|Bom вредоносные программы охватили тысячи пользователей, украдено активов на сумму более 182 миллионов долларов

OKX & SlowMist совместно выпустили|Bom вредоносные программы охватили более 10 000 пользователей, украденные активы составили более 1,82 миллиона долларов

OKX & SlowMist совместно выпустили|Bom вредоносные программы охватили более 10 000 пользователей, украдено активов на сумму более 182 миллионов долларов

OKX & SlowMist совместно выпустили|Bom вредоносные программы охватили тысячи пользователей, украдено активов на сумму более 182 миллионов долларов

OKX и SlowMist совместно выпустили|Bom вредоносные программы охватили более 10 000 пользователей, украдено активов более 182 миллионов долларов

OKX & SlowMist совместно выпустили|Bom вредоносные программы охватили тысячи пользователей, украли активы на сумму более 182 миллионов долларов

Анализ средств на блокчейне

Согласно анализу цепочки, в настоящее время основные адреса для кражи криптовалюты украли средства как минимум у 13 000 пользователей, получив прибыль более 1,82 миллиона долларов США. Затронутые цепочки включают BSC, Ethereum, Polygon, Arbitrum, Base и другие.

Часть средств направляется к:

  • BSC: прибыль около 37 000 долларов США, часто используемый некоторыми DEX для обмена части токенов на BNB
  • Ethereum: прибыль около 280000 долларов, большая часть из ETH, переведенного из других цепей.
  • Polygon: прибыль около 37 тысяч долларов, большая часть токенов уже обменена на POL через некоторые DEX
  • Arbitrum: прибыль около 37,000 долларов США, токены обменены на ETH и кросс-чейн на Ethereum
  • База: прибыль около 1.2万美元, токены обменены на ETH и переброшены на Ethereum

Другой адрес хакера заработал около 650 000 долларов США, затрагивая несколько цепочек, соответствующие USDT были переведены через цепочки на TRON.

OKX и SlowMist совместно выпустили|Bom вредоносные программы охватили тысячи пользователей, украденные активы превысили 182 миллиона долларов

Рекомендации по безопасности

  1. Никогда не скачивайте программное обеспечение из неизвестных источников.
  2. Не доверяйте ссылкам для загрузки программного обеспечения, рекомендованным другими, выбирайте только официальные каналы.
  3. Установите приложение из официальных источников.
  4. Надежно храните мнемоническую фразу, избегайте использования скриншотов, фотографий и других электронных способов.
  5. Используйте физические способы сохранения мнемонической фразы, такие как запись, аппаратный кошелек, сегментированное хранение и т.д.
  6. Регулярно меняйте кошелек, чтобы устранить потенциальные риски безопасности.
  7. Используйте профессиональные инструменты для отслеживания на блокчейне для мониторинга средств.
  8. Укрепление осведомленности о безопасности, изучение соответствующих знаний о безопасности.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 8
  • Поделиться
комментарий
0/400
airdrop_huntressvip
· 07-04 16:04
Ай-ай, еще один крупный скандал с кражей токенов.
Посмотреть ОригиналОтветить0
DeFiVeteranvip
· 07-04 00:30
Снова беда из-за новичка
Посмотреть ОригиналОтветить0
AirdropHunterWangvip
· 07-01 17:34
Повседневно разыгрывайте людей как лохов.
Посмотреть ОригиналОтветить0
SchroedingerMinervip
· 07-01 17:30
Смешно, опять неудачники радостно упали до нуля
Посмотреть ОригиналОтветить0
FromMinerToFarmervip
· 07-01 17:18
Почему эта группа людей такая глупая?
Посмотреть ОригиналОтветить0
GamefiEscapeArtistvip
· 07-01 17:10
Эта волна без прав на чтение файла, так что не входите в позицию.
Посмотреть ОригиналОтветить0
SleepTradervip
· 07-01 17:09
Опять придется играть роль неудачников на занятиях~
Посмотреть ОригиналОтветить0
BlockchainBardvip
· 07-01 17:08
Закрытый ключ уже украли, а ты все еще спишь крепким сном.
Посмотреть ОригиналОтветить0
  • Закрепить