Ледяной фишинг: атака на вашу интуицию
Современные киберпреступники не пытаются взламывать блокчейн напрямую - они заставляют пользователей самих подписывать вредоносные транзакции. Это называется ледяной фишинг (Ice Phishing) .
В отличие от классического фишинга, где жертву просят ввести логин и пароль, здесь используется хитрое подменное разрешение на транзакцию. Например, вы взаимодействуете с декоративным DeFi - проектом или NFT - площадкой, не подозревая, что в подписанном вами контракте скрыта передача доступа к вашему кошельку злоумышленнику.
📌 Пример атаки:
1. Вы подключаете кошелёк к неизвестному сайту.
2. Запрос на авторизацию кажется обычным.
3. Вместо однократного одобрения транзакции вы даёте постоянный доступ злоумышленнику.
4. Спустя некоторое время все средства выводятся с кошелька, и жертва даже не замечает, как это произошло.
Медовый горшок: ловушка для азартных инвесторов
В отличие от ледяного фишинга, "медовые горшки" (Honeypot scams) играют на жадности трейдеров. Это проекты, где пользователи могут вносить деньги, но не могут их вывести.
Чаще всего мошенники создают токен с аномально высоким ростом, обеспечивая видимость успешной торговли. Как только достаточно пользователей вложили средства, оказывается, что продать токен невозможно из - за скрытых ограничений в смарт - контракте.
🔍 Как распознать "медовый горшок":
- 📈 Подозрительно быстрый рост цены без разумного объяснения.
- ⛔ Нельзя найти открытый код смарт - контракта.
- 💰 Токен нельзя продать, или комиссия на вывод составляет 99%.
- 🚀 Обещания суперприбылей и скрытые механики "защиты от сливов".
Как защититься?
- Никогда не подписывайте контракт, если не понимаете его суть.
- Проверяйте историю токена на DEXTools или Etherscan перед покупкой.
- Используйте ревокеры разрешений (Revoke.cash), чтобы отменить нежелательные доступы.
- Изучайте аудит смарт - контрактов перед инвестированием.
🛡 Криптобезопасность начинается с осознания риска. Ледяной фишинг и медовые горшки - это не просто технологии обмана, а психологические ловушки, заставляющие вас принимать решения в стрессовой ситуации. Помните: в блокчейне нет "восстановления пароля", будьте бдительны!