Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

Новая функция в блокчейне Ethereum Create2 стала причиной кражи $60 млн

15/11/23

cryptocurrency5

 

Злоумышленники нашли способ обойти системы безопасности криптовалютных кошельков, используя функцию Create2 в блокчейне Ethereum. Такой метод позволил украсть криптовалюту на сумму $60 млн. у 99 000 пользователей за последние 6 месяцев, сообщает компания Scam Sniffer. В некоторых случаях убытки отдельных лиц достигали $1,6 млн, согласно Securitylab.

Create2, представленный в обновлении Constantinople, позволяет создавать смарт-контракты в блокчейне с возможностью предварительного расчета их адресов до развертывания. Функция, хоть и является легитимной, создала новые уязвимости в системе безопасности Ethereum.

Основной способ злоупотребления заключается в создании новых адресов контрактов без истории подозрительных транзакций. Злоумышленники обманывают жертв, заставляя их подписывать вредоносные транзакции, после чего переводят активы на предварительно рассчитанные адреса. Так, одна из жертв потеряла $927 000 в криптовалюте GMX, подписав мошеннический контракт на перевод.

Другой метод, известный как отравление адреса (address poisoning), включает создание множества адресов, среди которых выбираются те, которые похожи на легитимные адреса жертв. Таким образом, пользователи отправляют активы мошенникам, ошибочно полагая, что переводят средства на знакомые адреса. С августа 2023 года было зафиксировано 11 случаев, когда жертвы потеряли около $3 млн. таким способом.

Атаки часто оставались незаметными, однако некоторые привлекли внимание общественности. Сервис MetaMask предупреждал о мошенниках, использующих свежесозданные адреса, совпадающие с адресами, использованными жертвами в последних транзакциях. В одном из случаев оператор Binance по ошибке отправил мошенникам $20 млн., но быстро заметил ошибку и заморозил счет получателя.

Специалисты подчеркивают, что метод использования похожих криптовалютных адресов напоминает тактику, используемую вредоносным ПО для захвата буфера обмена, например, как это делает клиппер Laplas Clipper. В связи с этим эксперты настоятельно рекомендуют пользователям тщательно проверять адреса получателей при совершении криптовалютных транзакций, чтобы избежать подобных мошенничеств.

Темы:Блокчейн и криптовалютаПреступленияEthereum
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • Пылевые атаки: как одна микротранзакция ворует миллионы
    Федор Иванов, директор по аналитике AML/KYT провайдера “Шард”
    В России на фоне новостей о внедрении блокчейн-технологий в финансовый сектор, запуске цифрового рубля и росте стоимости криптовалют усиливается интерес мошенников к различным обманным схемам. Самая незаметная, но опасная из них – пылевая атака: микротранзакция, которая позволяет преступнику связать адреса, вычислить объем средств и даже заставить вас отправить деньги не тому получателю.
  • Сетевые уязвимости децентрализованной системы Ethereum
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    Даже самые надежные криптографические механизмы не дают абсолютной защиты, если сама сетевая архитектура оставляет лазейки для анализа трафика. Уязвимость нередко кроется не в алгоритмах, а в оптимизациях протоколов, где статистика и пассивное наблюдение способны разрушить иллюзию анонимности. Именно это демонстрирует свежий кейс из мира блокчейна Ethereum.
  • Квантовый баг-баунти для блокчейна
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    В начале июня 2025 г. исследовательская инициатива Project Eleven выступила с громким заявлением, мгновенно привлекшим внимание как криптосообщества, так и специалистов по безопасности. На кону – один биткоин, более $100 тыс. по текущему курсу. Эту сумму организаторы обещают тому, кто сумеет подобрать приватный ключ к указанному биткоин-адресу, используя квантовый компьютер. Условие одно: для атаки должен быть применен алгоритм Шора – квантовый метод, теоретически способный обойти криптографическую защиту, на которой держится вся архитектура биткоина.
  • Методика исследования криптовалютных адресов и транзакций. Хранение доказательств
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    В первом квартале 2025 г. Банк России выявил 2780 субъектов с признаками нелегальной деятельности. Традиционно лидируют псевдоинвестиционные интернет-проекты, действующие как финансовые пирамиды или нелегальные брокеров. Большинство этих проектов краткосрочные, первоначальные взносы в них минимальны. Значительная часть такой незаконной деятельности прямо или косвенно связана с цифровыми валютами. Растет объем хищений и мошенничества, а вместе с этим – и количество преступлений в сфере оборота криптовалют.
  • Finternet: перезагрузка финансовой системы
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    Мир современных финансов стремительно меняется под влиянием технологического прогресса. Одним из самых революционных явлений стало появление концепции Finternet, объединяющей финансовую сферу и цифровые технологии. Это не просто эволюция традиционных финансовых систем, а их полное преобразование, позволяющее осуществлять банковские операции, инвестировать, кредитовать и страховать риски в цифровой среде без посредников и территориальных границ.
  • Блокчейн на досмотре. Таможня охотится за цифровым добром
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    В России сложилась беспрецедентная ситуация в сфере таможенного и валютного контроля, связанная с неконтролируемым вывозом цифровых валют, когда примерно две трети экономики нашей страны работает в тени с USDT, – в основном из-за санкционного давления.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...