Ф'ючерси
Сотні безстрокових контрактів
TradFi
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Launchpad
Будьте першими в наступному великому проекту токенів
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Управління приватним капіталом
Розподіл преміальних активів
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
Кредитне плече без ліквідації
Випуск GUSD
Мінтинг GUSD для прибутку RWA
X планує функцію автоматичного блокування для перших криптовалютних публікацій, щоб обмежити фішингові шахрайства
TLDR
X готує нову функцію безпеки для акаунтів, спрямовану на зменшення поширеної форми криптовалютного фішингу, яка використовує зламані профілі для просування шахрайських токенів і посилань. Згідно із заявами керівника продукту X Нікіти Бір, платформа незабаром автоматично блокуватиме будь-який акаунт, який уперше згадує криптовалюту в своїй історії публікацій. Тоді власнику акаунта потрібно буде пройти додаткову перевірку, перш ніж публікувати знову.
Запланований захід з’являється на тлі того, що криптовалютні фішингові кампанії продовжують атакувати користувачів соціальних мереж, особливо на великих платформах, де зламані акаунти можуть швидко досягати широкої аудиторії. У багатьох випадках нападники отримують контроль над усталеними профілями й використовують свою довіру, щоб просувати шахрайські токени, підробні айрдропи або посилання на шахрайські вебсайти. Обмежуючи дописи про криптовалюту вперше з акаунтів без попередньої історії за цією темою, X прагне зробити викрадені профілі менш корисними для шахраїв.
Бір сказав, що ця функція призначена прибрати головний стимул за цими атаками. Він зробив це зауваження у відповідь на акаунт користувача, який описав, як фішинговий лист, замаскований під повідомлення про авторські права, призвів до викраденої сесії входу. Користувач сказав, що нападник використав підроблену сторінку входу, яка дуже схоже виглядала на справжню, зібрав коди двофакторної автентифікації, а потім перехопив акаунт, щоб просувати шахрайський криптовалютний контент.
Нове правило націлене на поширений метод шахрайства
Криптовалютні афери, які просуваються через зламані акаунти в соцмережах, активні роками й залишаються серед найпомітніших загроз для роздрібних користувачів онлайн. Один із широко використовуваних методів — схема “подвій свої гроші”, коли жертвам кажуть надсилати криптовалюту, обіцяючи фальшиво отримати більшу суму натомість. Інші шахрайства просувають підробні мемкоїни, запуск токенів і підробні айрдропи, створені для вилучення облікових даних гаманця або для спрямування платежів.
Імітація також залишається значною частиною проблеми. Нападники часто створюють або захоплюють акаунти, які виглядають так, ніби належать публічним діячам, компаніям чи відомим учасникам криптосектору. Такі акаунти можуть поширювати посилання, які виглядають правдоподібно, але натомість ведуть користувачів на сторінки для фішингу або на шахрайські пропозиції токенів. Оскільки криптовалютні транзакції зазвичай не можна скасувати, втрати від цих схем часто є остаточними, щойно кошти перераховані.
За останні роки X запровадила інші кроки проти зловживань, зокрема видалення ботів, жорсткіший контроль API та системи, що відстежують підозрілу поведінку. Новий автоматичний механізм блокування розширює ці зусилля, фокусуючись на різких змінах у поведінці під час публікацій. Акаунт, який раптово починає обговорювати криптовалюти вперше, відтепер може зіткнутися з тимчасовими обмеженнями, доки платформа не підтвердить особу користувача.
Захід із перевіркою може вплинути на деяких законних користувачів
Підхід призначений порушити роботу шахрайських кампаній до того, як вони поширяться, але він також може зачепити законних користувачів, які публікують про цифрові активи вперше. Деякі критики заявляли, що правило може призвести до хибних спрацювань, якщо звичайна активність користувача за замовчуванням трактуватиметься як підозріла. Ця стурбованість може бути особливо актуальною під час періодів підвищеного інтересу ринку, коли нові користувачі починають частіше обговорювати теми, пов’язані з криптовалютою.
Прихильники змін кажуть, що додаткова перевірка є практичним кроком з огляду на обсяг захоплень акаунтів, пов’язаних із просуванням шахрайств. Тимчасове блокування може уповільнити зловмисну активність у той момент, коли нападники намагаються використати довірений профіль, щоб привернути увагу та підвищити рівень довіри. Для платформ, які мають справу з фінансовими аферами, що розвиваються швидко, швидкість часто є ключовою для обмеження масштабу шкоди.
Бір також розкритикував Google за фішингові листи, сказавши, що поштові провайдери несуть відповідальність, коли оманливі повідомлення досягають користувачів і призводять до викрадених облікових даних. Його коментарі пов’язували проблему перехоплення акаунтів із ширшими слабкостями у запобіганні фішингу, які виходять за межі соцплатформ.