Напомним, тактика мошенников в таких ситуациях довольно однотипна. Всё что им нужно — заманить владельца цифровых активов под любым предлогом на нужный сайт, после чего заставить его предоставить разрешение на взаимодействие с вредоносным смарт-контрактом.

В последнем содержится функция вывода криптовалют и токенов с кошелька жертвы, которой пользуются скамеры. То есть по сути жертвы самостоятельно разрешают скамерам отправить их цифровые активы на чужие кошельки.

Важно понимать, что список поддерживаемых функций контрактом можно изучить в обозревателе блоков по типу Etherscan. Однако для этого требуются навыки разработки и специфические знания, которых у большинстве криптовалютных инвесторов нет. Отсюда и берётся огромное число случаев обмана владельцев монет с последующим выводом последних.

Детали смарт-контракта Tether USDT на платформе Etherscan

В этой ситуации скамеры воспользовались авторитетом создателя Эфириума Виталика Бутерина и понадеялись, что потенциальные жертвы купятся на скам без какой-либо проверки. Как показывает практика, так и произошло.

Что происходит с Твиттером Виталика Бутерина

Согласно данным источников Cointelegraph, изначально информацией о взломе поделился отец Виталика Бутерина по имени Дмитрий. Он предупредил, что пользователям нужно игнорировать новые посты на странице его сына, пока Виталик работает над восстановлением доступа к учётной записи.

Твит с вредоносной ссылкой

Среди жертв хакерской атаки также оказался независимый разработчик Эфириума Бок Ху, известный под ником Bokky Poobah. Он поделился скриншотом твита с вредоносной ссылкой. На момент написания статьи твит уже удалён, а значит Бутерин вернул контроль над аккаунтом.

😈 БОЛЬШЕ ИНТЕРЕСНОГО МОЖНО НАЙТИ У НАС В ЯНДЕКС.ДЗЕНЕ!

ZachXBT активно следил за ходом атаки и установил, что самым ценным NFT-токеном среди украденных стал CryptoPunk #3983 стоимостью 153.62 ETH, то есть около 250 тысяч долларов. На втором месте идёт CryptoPunk #1751 стоимостью 58.18 ETH или около 93 700 долларов. Цена других украденных NFT не превышает 10 ETH.

Украденные NFT-токены из-за взлома Твиттера Виталика Бутерина

Пользователь под псевдонимом satoshi_767 предположил, что Виталик не позаботился о защите своего аккаунта в достаточной мере. Вот его реплика по поводу происходящего.

Не хотелось бы говорить об этом, но Виталик должен взять на себя ответственность за инцидент и выплатить компенсацию пострадавшим. Я понимаю, что пользователи обязаны относиться с опаской ко всем ссылкам, и что в конечном итоге они безответственно подключили свои кошельки, но можем ли мы полностью винить их?


С этой точкой зрения сложно согласиться. И хотя в сложившейся ситуации действительно есть вина Виталика, требовать с него деньги из-за действий другого человека скорее всего нелогично. К тому же сама реклама была очень похожей на стандартные публикации, которые делают криптовалютные мошенники. Поэтому в целом у жертв был шанс заподозрить неладное в происходящем. И отсутствие подобных действий — точно не вина Бутерина.

Кошелёк хакера, который взломал Твиттер Виталика Бутерина

Юзер отметил, что если бы нечто подобное произошло с руководителем крупной финансовой фирмы, то компенсации от него требовали бы через суд. Однако в целом эксперты сходятся во мнении, что Виталик может вовсе ничего не платить жертвам хакерской атаки, так как он банально не обязан этого делать.

Однако Бутерин в любом случае должен опубликовать развёрнутый пост с причинами и последствиями взлома. Всё же это важный момент для всей индустрии с точки зрения фундаментальных гарантий для пользователей криптовалют.

На событие отреагировал руководитель криптовалютной биржи Binance Чанпен Чжао. Вот его цитата из Твиттера.

Это напоминание использовать аппаратную двухфакторную аутентификацию по типу Yubikey для всех криптовалютных платформ.


Напомним, Yubikey — это устройство, которое существенно упрощает двухфакторную аутентификацию и делает связанные счета более безопасными. В данном случае для авторизации пользователю достаточно вставить девайс в ноутбук и нажать на нём кнопку. Соответственно, речи о кодах, которые генерируются в Google Authenticator и прочих подобных приложениях, здесь не идёт.

Каждый Yubikey отличается уникальным кодом внутри него, который позволяет идентифицировать пользователя. То есть подменить устройство дистанционно здесь не получится.

Устройство Yubikey на фоне iPhone


Данная ситуация наглядно показывает, что даже самые опытные пользователи криптовалют могут стать жертвой мошенников. И хотя в данном случае Виталик лишь временно лишился доступа к своей основной социальной платформе, этого было достаточно для кражи дорогостоящих NFT на сотни тысяч долларов. Хочется верить, что в дальнейшем подписчики знаменитостей в мире криптовалют будут более скептично относиться к их публикациям, ведь от взлома, как демонстрирует практика, не застрахован никто.

Ещё больше интересного ищите в нашем крипточате бывших богачей. Там обсуждаем и другие важные новости, связанные с миром блокчейна и децентрализации.

ПОДПИСЫВАЙТЕСЬ НА НАШ КАНАЛ В ТЕЛЕГРАМЕ, ЧТОБЫ БЫТЬ В КУРСЕ.