Полный текст

«Фишинг через VC.RU: как у меня украли $10 000»Потеря 10 000 долларов из-за одной ссылки заставляет по-новому взглянуть на безопасность. Поиск руководства по прохождению AML-проверки приводит на трастовую статью, выступающую точкой входа для кражи криптовалюты. При аудите материал демонстрирует легитимность, направляя трафик на официальный сайт.Секрет схемы — в архитектуре плавающих ссылок. Цепочка перенаправлений работает как тумблер. В нужный момент злоумышленники переключают маршрут на мошеннический смарт-контракт, опустошают кошельки и сразу же восстанавливают легальный маршрут. Так модераторы при проверке фиксируют лишь корректный переход.Разберём логику работы плавающих редиректов и причины обхода классической модерации.