Фьючерсы
Доступ к сотням фьючерсов
TradFi
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
Pre-IPOs
Откройте полный доступ к глобальным IPO акций
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
Рекламные акции
AI
Gate AI
Ваш универсальный AI-ассистент для любых задач
Gate AI Bot
Используйте Gate AI прямо в вашем социальном приложении
GateClaw
Gate Синий Лобстер — готов к использованию
Gate for AI Agent
AI-инфраструктура: Gate MCP, Skills и CLI
Gate Skills Hub
Более 10 тыс навыков
От офиса до трейдинга: единая база навыков для эффективного использования ИИ
GateRouter
Умный выбор из более чем 40 моделей ИИ, без дополнительных затрат (0%)
StepDrainer истощает криптошлюзы по более чем 20 сетям
Инструмент для кражи криптовалюты под названием StepDrainer выводит деньги из кошельков по всему Ethereum, BNB Chain, Arbitrum, Polygon и как минимум 17 других сетей.
StepDrainer работает как набор вредоносного программного обеспечения по модели malware-as-a-service. Он использует фальшивые, но реалистичные всплывающие окна Web3-кошельков, чтобы обмануть людей и заставить их одобрить переводы. Некоторые из этих экранов сделаны так, чтобы выглядеть как подключения кошельков через Web3Modal.
Как только кто-то подключает свой кошелек, StepDrainer сначала ищет самые ценные токены и автоматически отправляет их на кошельки, контролируемые злоумышленниками, согласно LevelBlue.
StepDrainer неправомерно использует инструменты умных контрактов
StepDrainer неправомерно использует реальные инструменты умных контрактов, такие как Seaport и Permit v2, чтобы показывать всплывающие окна одобрения кошелька, которые выглядят нормально. Но детали внутри этих окон поддельные.
В одном случае исследователи кибербезопасности обнаружили, что жертвы видели фальшивое сообщение о получении «+500 USDT», что делало одобрение безопасным.
StepDrainer загружает свой вредоносный код через изменение скриптов и получает свою настройку из децентрализованных аккаунтов в блокчейне.
Эта настройка помогает злоумышленникам обходить обычные средства безопасности, потому что вредоносный код не хранится в одном фиксированном месте, где его легко можно просканировать.
StepDrainer — это не проект одного человека. Исследователи сообщили, что существует развитый подпольный рынок, продающий готовые наборы для кражи, что облегчает многим злоумышленникам добавлять функции по краже кошельков в уже существующие мошеннические схемы.
EtherRAT выводит криптовалюту с пользователей Windows
Исследователи также обнаружили еще одно вредоносное ПО, помимо StepDrainer, под названием EtherRAT. Оно нацелено на Windows через поддельную версию инструмента для сетевого администрирования Tftpd64.
По словам LevelBlue, EtherRAT скрывает Node.js внутри поддельного установщика, обеспечивает его сохранение на компьютере через реестр Windows и использует PowerShell для проверки системы.
EtherRAT сначала нацеливался на Linux. Теперь он переносит трюки с вредоносным ПО и кражей криптовалюты на Windows.
EtherRAT тихо работает в фоновом режиме. Он проверяет такие вещи, как антивирусные инструменты, настройки системы, детали домена и оборудование, прежде чем начать кражу.
По последнему отчету Cryptopolitan, за последние 24 часа было выведено из обращения более 500 кошельков Ethereum. Злоумышленник вывел более $800K в криптоактивах и затем обменял средства через ThorChain.
Многие из выведенных кошельков были неактивны более 7 лет, согласно исследованию в блокчейне Wazz. Выведенные средства были направлены с одного кошелька, контролируемого злоумышленником.
Исследователи кибербезопасности советуют пользователям, подключающим кошельки к неизвестным сайтам, проверять домен, читать детали транзакции перед подписанием и удалять любые неограниченные разрешения на токены.
Если вы читаете это, вы уже на шаг впереди. Оставайтесь с нашим информационным бюллетенем.