Эксплойты и фишинговые атаки вновь оказываются в центре внимания криптосообщества. Сразу 2 инцидента были зафиксированы аналитиками CertiK и SlowMist. Первый связан с эксплойтом Mobius Token (MOBI) в сети Binance Smart Chain (BSC), второй — с изощренной фишинг-атакой.
По данным CertiK, злоумышленник получил 9 731 099 570 720 980 MBU, после чего обменял токены на сумму примерно в $2,15 млн. Подробности атаки пока уточняются, однако эксперты предполагают наличие уязвимости в смарт-контракте токена или механизмах разрешений. Инцидент подчеркивает необходимость регулярных аудитов даже для малоизвестных проектов.
Второй случай, о котором сообщили в SlowMist, касается фишинговой атаки через поддельный сайт проекта ChangeNOW. Инвестор потерял свыше $20 000 после перехода по фальшивому домену, где в адресе использовалась техника Punycode — визуально идентичная подмена символов. Например, буква е могла быть заменена на латинскую или кириллическую версию, внешне неотличимую от оригинала.
crypto.ru