В МФТИ создали ML-алгоритм для выявления криптокошельков мошенников

В МФТИ создали ML-алгоритм для выявления криптокошельков мошенников

В МФТИ создали ML-алгоритм для выявления криптокошельков мошенников

Выпускник Физтеха разработал алгоритм машинного обучения, позволяющий выявить и заблокировать сибил-аккаунты, созданные мошенниками для кражи криптовалютных токенов, которые бесплатно раздают в рамках рекламных акций.

Разработка протестирована на 2,5 млн криптокошельков и показала точность обнаружения фальшивок 90% — в два раза выше аналогов, используемых в криптоиндустрии с целью защиты airdrop-кампаний от атак злоумышленников.

Для незаконного получения вознаграждений, предлагаемых при продвижении криптопроектов, мошенник может создать целую сеть фейковыз кошельков (сибил-аккантов). Подобные злоупотребления искажают метрики, провоцируют падение курса токенов и в итоге подрывают доверие к проекту.

«Мой алгоритм анализирует десятки параметров: от поведенческих паттернов и кросс-чейн-активности до сетевых связей между кошельками, — пояснил автор дипломной работы Алексей Саплин. — Это позволяет выявлять даже сложные кластеры, которые остаются незамеченными при использовании стандартных методов. Алгоритм показал точность 90%, а большинство существующих решений показывают эффективность на уровне 45–60%».

Тестирование разработки проводилось в рамках открытого конкурса, организованного Layer Zero, благодаря этому проект смог аннулировать несправедливое распределение токенов на сумму $10,2 миллиона.

Созданный Саплиным ML-алгоритм можно заточить и под другие криптопроекты; в МФТИ уже ведутся работы в этом направлении. Сам автор собирается продолжить исследования в аспирантуре и надеется, что ему в итоге удастся создать универсальный инструмент выявления мошеннических схем в различных блокчейн-экосистемах.

Microsoft починила Defender, который падал при запуске проверки

Microsoft выпустила фикс для проблемы Windows Defender, из-за которой встроенный антивирус аварийно завершал работу во время быстрой или полной проверки. Баг затронул часть компьютеров с Windows 10 и Windows 11 после недавнего набора патчей.

Пользователи видели сообщение «Служба работы с угрозами остановлена. Перезапустите её» и ошибку нарушения доступа 0xc0000005.

Иногда Defender падал настолько уверенно, что его службу приходилось запускать заново. Некоторые владельцы компьютеров даже переустанавливали Windows, предполагая, что система заражена или безнадёжно повреждена.

Администраторы заметили подвох, когда смогли повторить сбой сразу на нескольких устройствах простым запуском быстрой проверки. Стало понятно: проблема не в конкретном компьютере, а в самом защитнике, который внезапно решил защищать Windows от собственных проверок.

Microsoft подтвердила ошибку и устранила её в обновлении аналитических данных безопасности версии 1.457.236.0. Исправление также входит во все более новые выпуски. Пользователям рекомендуют запустить Windows Update и убедиться, что установлены актуальные базы Defender.

Обычно они загружаются автоматически. Проверить обновления вручную можно в разделе «Безопасность Windows» → «Защита от вирусов и угроз» → «Обновления защиты». На официальной странице Microsoft также доступна свежая версия и пакеты для ручной установки.

Переустанавливать операционную систему не требуется. Достаточно обновить Defender.

RSS: Новости на портале Anti-Malware.ru