
Отчёт о безопасности в крипто: апрель 2023
Мошенничество-как-услуга, укравшее $27 млн, новая функция безопасности транзакций MetaMask, OpenSea и Blockaid, мультичейн-дрейнер для опытных крипто-пользователей и борьба Etherscan с отравлением адресов.

Мошенничество-как-услуга, укравшее $27 млн, новая функция безопасности транзакций MetaMask, OpenSea и Blockaid, мультичейн-дрейнер для опытных крипто-пользователей и борьба Etherscan с отравлением адресов.

Всплеск мошенничества с аirdrop, фишинг через фейковые раздачи, ~2 400 кошельков под угрозой до airdrop Arbitrum, предупреждение о Global API key Cloudflare для web3-команд и доклады EthDenver о Delegatable и JavaScript realms.

MetaMask отключает eth_sign по умолчанию после закрытия группы Monkey Drainer, утечка Namecheap/SendGrid за фишинговыми письмами MetaMask, взлом SIM-карты Google Fi и фейковый сайт EthDenver, связанный с фишинговым кошельком.

Атаки с подменой адресов, уязвимость read-only reentrancy в DeFi, новый инструмент LavaTube от LavaMoat для анализа объектного графа и трояны (RAT) в поддельных игровых загрузках.

Новая вредоносная программа AppleJeus от Lazarus Group в фейковых крипто-приложениях, мошенничество с 14 Bored Apes на $1,07 млн, защита LavaMoat от bin confusion, итоги года: блокировки PhishFort и запуск MobyMask.

Развёртывание Snow и глобальная защита в расширении MetaMask от LavaMoat, аргументы за интеграцию Snow, Twitter Space о Snaps и самохранении после краха FTX, а также мошенничество через Google Sites и торговых ботов Telegram.

Выпуск SES v0.17.0 с рефакторингом «quadruple backflip», раскрытие Socket.dev атак npm bin script confusion, новая защита LavaMoat global scuttling и два доклада MetaMask по безопасности на Devcon VI в Боготе.

Исследование Consensys о фишинге MetaMask, кампания с имитацией CircleCI в обход 2FA GitHub, а также мошеннические аккаунты в Twitter, выдававшие себя за Виталика Бутерина и Ethereum Foundation.

Фишинговые кампании на тему Merge, поддельные конвертации ETH 2.0, механика крипто-ловушек, применение политик в стиле LavaMoat и метрики программы вознаграждений HackerOne.

LavaMoat запустил три экспериментальных инструмента защиты браузера против атак на прототипы, фейковый аirdrop $UNI похитил данные 73 000+ LP-адресов, а на YouTube распространялась схема мошенничества с MEV-ботом.