Сеть EOS небезопасна — злоумышленники похитили $800 000 за пять месяцев

Сеть EOS небезопасна — злоумышленники похитили $800 000 за пять месяцев

Сеть EOS небезопасна — злоумышленники похитили $800 000 за пять месяцев

Криптовалюта EOS давно находится в центре внимания различных кибермошенников. Однако предоставленные исследователями цифры отражают настоящие масштабы потерь этой сети — в период с июля по ноябрь преступникам удалось вывести почти $800 000 через децентрализованные приложения (dApps).

Отчет на эту тему предоставили специалисты компании PeckShield. По их словам, не последнюю роль сыграли уязвимости в онлайн-играх на базе блокчейна EOS: EOSBet, EOSCast, FFgame, EOSDice, EOSWin, MyEosVegas, LuckyGo и EOSLelego.

Именно благодаря этим проблемам безопасности мошенники смогли вывести 170,5 тысяч монет за месяц.

Как передает blockchain.ru, общее количество зафиксированных случаев взлома — 27. В результате злоумышленники завладели 400 000 монетами EOS. Такое положение вещей озадачило специалистов — действительно ли сеть EOS настолько ненадежна.

Напомним, что весной китайская компания Qihoo 360, специализирующаяся на кибербезопасности, сообщила об обнаружении целой серии уязвимостей в блокчейн-платформе EOS. Согласно экспертам, некоторые из этих уязвимостей позволяли удаленно выполнить произвольный код, что может привести к получению контроля над всеми узлами, запущенными на EOS.

А в сентябре киберпреступники смогли заработать $58 000, используя фальшивые токены EOS, которые они отправили на биржу Newdex. Всего фейковых токенов насчтывалось 1 миллиард, злоумышленники просто обменяли их на токены BLACK, IQ и ADD.

Рекламный PDF-ридер из Google Play обманул защиту Android и Samsung

Официальный магазин приложений — это всё-таки не стерильная операционная. Автор Android Police Фейт Леру рассказала, как установленный из Google Play PDF-ридер начал показывать на смартфоне его матери назойливое уведомление и рекламу, которые невозможно было просто смахнуть.

Баннер настойчиво предлагал перейти по ссылке и установить некое дополнение для полной защиты данных. 

Выглядело это настолько убедительно, насколько обычно выглядят попытки завести пользователя туда, куда ему точно не надо.

Самое неприятное: Google Play Protect и встроенная защита приложений Samsung проверили смартфон и ничего подозрительного не обнаружили. Автор удалил программу вручную и посоветовал отправить жалобу в Google Play.

При этом достоверно установить вредоносную функциональность приложения она не смогла, речь идёт о подозрительном поведении с признаками рекламного софта, а не о подтверждённом банковском трояне.

Случай далеко не уникальный. По данным Malwarebytes, в 2025 году Google удалила из магазина 77 вредоносных приложений, суммарно набравших не менее 19 млн установок. Часто зловреды притворяются PDF-ридерами, клавиатурами, фоторедакторами, трекерами здоровья, ускорителями батареи и чистильщиками памяти.

Перед установкой стоит проверить разработчика, отзывы, историю обновлений и запрашиваемые разрешения. А если безобидный просмотрщик документов внезапно требует доступ к СМС, уведомлениям или специальным возможностям Android, лучше таким софтом не пользоваться.

RSS: Новости на портале Anti-Malware.ru