Как крадут деньги при ICO
Эта статья обрела актуальность и интересность, т.к. ICO проекты имеют огромное влияние на крипту. А суммы, которые с пом. них привлекаются, достигают миллионов $. Как пишет RussianResearch, в 2017 году киберпреступникам удалось украсть 10% средств, инвестированных в ICO через Ethereum. На каком из шагов в пути ICO появляются хакеры? На всех! Так что данный пост будет полезен как членам команды проектов, так и инвесторам! *Всегда тщательно мониторь проекты для входа, это касается на только ICO. Существует множество чатов в ТГ, форумов в сети и соц. аккаунтов разработчиков, где они могут общаться с инвесторами и обсуждать свои детища.
Сценарии похищения
Кража White Paper (1 этап ICO)
White Paper — документ, где описывается технология и бизнес-модель проекта. И как я писал недавно, большая часть разработок и кодов публикуется в открытом доступе. Пример: берут утверждённый White Paper на русском языке, делается его полная копия через Google Translate, создается лендинг с описанием проекта, новой, фейковой командой и брендом. Проект раскручивается.
Компрометация аккаунтов
В Сети сейчас гуляет огромное количество дампов утекших паролей. Если скомпрометированный пароль используется, например, при доступе к эл. почте основателя проекта - это плохо. Был случай, когда хакеры успели заработать до того, как была анонсирована дата ICO. Был скомпрометирован веб-сайт проекта и аккаунты в соцсетях. Т.е. получили доступ к проекту, получили инвестиции от участников на свои счета и скрылись с ними.
Дефейсы
Цель хакеров здесь: поставить на официальный портал проекта свой кошелек и собирать средства на него.
Фишинг
Смысл: хакеры копируют содержимое сайта, делают похожий домен и выкладывают в интернет с последующей рекламой скам-проекта. По статистике компании Chainalysis, около 56% всех средств, украденных с ICO, были похищены с помощью фишинговых атак. Когда теряешь после сбора
Смарт-контракты имеют уязвимости, над которыми надо работать и этим пользуются в плохих целях.
Как защитить команду: типовой сценарий
Самая уязвимая часть — это команда проекта. Плохая защита аккаунтов приводит к компрометации и хакеры рассылают ссылки на фишинговые сайты, меняют данные на сайтах, хуже - компрометируют криптовалютные кошельки и т.д.
Как обезопасить?
Защита от DDoS-атаки (потенциальные инвесторы начинают воздерживаться от вложений), аккаунтов членов команды, приложений, проверка смарт-контрактов на уязвимости, распознание фишинга.
Другие посты по теме...
Умный трафик 🎓 @smart_traffic
Рубрика: золотое ICO от iTuber
На этой неделе вашему вниманию предоставляем анализ проекта "GoNetWork".
Суммарная оценка проекта: 82 балла из 96
Статус проекта: золотой
📝 Читать полный анализ здесь: t.me/gold_ico/9....
|
|
Be better today - будь лучше сегодня @bebettertoday
Привет, друзья! Поздравляю вас с началом новой весенней недели.
А вы вчера запустили самолетик в поддержку Telegram и прогресса вечером? Голосуйте ниже 👇 Сегодня хочется обсудить масштаб идеи/проекта и его влияние...
|
|
United Smart Traders @unitedsmarttraders
Друзья! Я рад приветствовать вас в канале "United Smart Traders" 😎 Проект посвящен инвестированию и способам нормального и выгодного вложения денег. Задача нашего проекта — это предоставлять подробную информацию...
|
|
⠀⠀⠀⠀⠀Brooklyn⠀⠀⠀⠀⠀ @yourbrooklyn
Для фанатов проекта «Песни» на ТНТ
У участников проекта «Песни» тур по России! И ребята решили снять влог о своей жизни во время тура.
«Песни. Реалити. Продолжение» или «Тур. Песни»
P.s. Свобода с Кошелевой там...👇🏻👇🏻👇🏻...
|
|
Motorcycle News мотоциклы @MotorcycleNews
Мотоцикл Иж украсит собой линейку проекта "Кортеж", но нескоро
В линейке новейшей российской автопродукции под названием "Кортеж", в рамках которой был подготовлен лимузин для первых лиц государства, в том числе,...
|