Платформа Scam Sniffer, которая специализируется на изучении деятельности мошенников в индустрии криптовалют, опубликовала свежий отчёт о потерях средств от инструмента под названием MS Drainer. Оказывается, за последние 9 месяцев с его помощью хакеры смогли украсть около 59 миллионов долларов в крипте. Что особенно важно, злоумышленники использовали рекламу в Google Ads, переводя жертв на поддельные версии сайтов таких популярных блокчейн-платформ, как Zapper, Lido, Stargate, DefiLlama, Orbiter Finance и Radient. Рассказываем о ситуации подробнее.
14 декабря 2023 года в программном обеспечении от производителей аппаратных кошельков Ledger была обнаружена уязвимость, которая позволила хакеру украсть около 600 тысяч долларов в криптовалюте. В итоге проблему исправили, а руководитель компании Паскаль Готье заявил, что компания компенсирует потери всем пострадавшим. Теперь на её официальном аккаунте в Твиттере было опубликовано детальное обращение по поводу инцидента. Оказывается, Ledger внесёт некоторые поправки в особенности работы своего программного обеспечения, а также вернёт деньги — причём всё это с чётко указанными сроками. Рассказываем о важной ситуации подробнее.
Злоумышленники смогли украсть как минимум 13 токенов из серии Mutant Ape Yacht Club (MAYC), 37 токенов из коллекции Bored Ape Yacht Club (BAYC) и ещё несколько представителей других серий NFT. Общий объём убытков оценивается минимум в 3 миллиона долларов, которые стали следствием последней хакерской атаки на торговую платформу NFT Trader. Представители площадки подтвердили в Твиттере, что хакеры смогли найти уязвимость и завладеть уникальными токенами, а значит рассчитывать на их возвращение уже скорее всего не стоит. Впрочем, здесь не всё так просто — рассказываем о ситуации подробнее.
Отдел уголовных расследований Налоговой службы США (IRS) опубликовал список из десяти «самых громких» дел, расследованных в 2023 году. Четыре из них связаны с криптовалютами, причём в рейтинге засветились инциденты, которые до этого в целом нечасто фигурировали в СМИ. Дата совершения преступлений разная, а вот в 2023 году было завершено именно их расследование. Рассказываем о необычной рейтинге подробнее.
В обозримом будущем у крупных инвесторов появится удобный и безопасный способ вкладывать средства в Биткоин. Речь идёт об утверждении первого спотового ETF на главную криптовалюту в США, который сделает цифровые активы более доступными для держателей крупного капитала. Как считают эксперты, Комиссия по ценным бумагам и биржам (SEC) разрешит листинг ETF уже в начале 2024 года, а значит ждать остаётся недолго. Что же изменят криптовалютные ETF в сфере инвестиций? Комментарии по этому поводу дал генеральный директор Swan Bitcoin Кори Клиппстен, который ждёт превращения спотового биржевого фонда в доминирующее решение для вложений. Рассказываем о ситуации подробнее.
Любитель криптовалют под ником Crumz, у которого есть токен из легендарной NFT-серии Bored Ape Yacht Club (BAYC), едва не стал жертвой мошенников. Что особенно важно, скамеры придумали сложную схему для кражи криптоактивов, хотя Crumz оказался достаточно внимательным. Он опубликовал в Твиттере тред со своей историей, которая может быть поучительной для многих других владельцев криптовалют и NFT в целом. Рассказываем о неприятной истории подробнее.
Американские правоохранительные органы раскрыли масштабную мошенническую схему, в рамках которой трое злоумышленников смогли украсть более 10 миллионов долларов у банков. Полученные в ходе манипуляций средства они выводили в наличные или покупали криптовалюты, чтобы затем быстро отправить цифровые активы на биржи за пределами США. Министерство юстиции США уже выдвинуло обвинения против подозреваемых — это Чжун Ши Гао, Найфэн Сюй и Фэй Цзян. Они были арестованы в ходе совместной операции между офисом ФБР в Оклахома-Сити и отделом по борьбе с организованной преступностью в Азии и Африке. Если вина подозреваемых будет доказана, они могут отправиться за решётку на срок до 30 лет. Рассказываем о деталях схемы подробнее.
Эксперты компании SlowMist отчитались о новой фишинговой атаке, в которой фигурирует фейковое приложение Skype. Информацией о ней поделилась жертва мошенников, которая напрямую связалась с представителями компании. В целом в фейковую версию программы интегрирован вредоносный код, который незаметно сканирует носитель устройства пользователя в поисках файлов или изображений с приватной информацией. Приложение также отслеживает личные сообщения жертвы в поисках адресов и секретных комбинаций для криптокошельков, которые открывают к ним доступ и позволяют отправлять монеты на другие адреса без ведома реальных владельцев. Рассказываем о ситуации подробнее.
Правительство Китая выпустило уведомление о том, что кража цифровых коллекционных предметов вроде уникальных токенов будет приравнена к реальному преступлению. В публикации отмечены три возможных варианта рассмотрения подобных действий. Они будут классифицироваться как кража данных, цифровой собственности или оба варианта одновременно. Рассказываем о ситуации подробнее.
В Швеции преступники регулярно нападают на активных пользователей цифровых активов. Особенно тревожно здесь то, что тенденция отчасти сформировалась из-за местных законов об открытом доступе к информации. Благодаря этому злоумышленники могут получить личные данные своих потенциальных жертв и вынудить их отправить монеты на свои криптокошельки. Информацией и другими деталями о проблеме поделился в Твиттере представитель Taproot Wizards Эрик Уолл. Рассказываем о ситуации подробнее.
1 сентября 2023 года кошелёк сообщества криптовалюты Monero для краудфандинга подвергся атаке. В результате инцидента хакеры присвоили весь его баланс в размере 2675.73 XMR или около 460 тысяч долларов. Публичной информации об инциденте ранее не было, и только теперь разработчик блокчейн-проекта под ником luigi1111 раскрыл детали произошедшего в публикации на GitHub. При этом команде проекта до сих пор не удалось идентифицировать всю цепочку атаки и ключевую уязвимость. Рассказываем о происходящем подробнее.
Популяризация искусственного интеллекта серьёзно влияет на разные сферы жизни и деятельности. К сожалению, у любой инновации есть свои негативные стороны: ИИ также стал инструментом, который существенно облегчает жизнь мошенникам. Как отмечают аналитики, число фишинговых электронных писем увеличилось примерно на 1265 процентов с момента релиза чатбота ChatGPT. Соответственно, скамеры активно исследуют возможности новой технологии и используют их ради достижения неэтичных целей. Рассказываем о ситуации подробнее.
Пользователи аппаратных кошельков Trezor сообщают о попытках фишинговой атаки, поскольку им уже приходит спам от мошенников. Скорее всего, производитель устройств подвергся хакерской атаке, в ходе которой злоумышленникам удалось заполучить данные клиентов. На этот факт указывает одна деталь – определённые получатели спама использовали отдельный адрес электронной почты исключительно для взаимодействия с компанией Trezor. Рассказываем о происходящем подробнее.
Представители блокчейн-аудитора Hacken опубликовали обзор трендов кибербезопасности в индустрии криптовалют. Значительная часть нового отчёта была посвящена вопросу рагпуллов – проектов мошенников, которые спустя некоторое время после запуска исчезают с деньгами инвесторов. В Hacken уверены, что подобные аферы достаточно легко распознать, так как практически у всех таких проектов есть несколько примечательных особенностей. Рассказываем о комментариях экспертов подробнее.
Сооснователь проекта Terra До Квон мог искусственно раздувать торговые объёмы на платёжной платформе Chai, с которой компания Terraform Labs заключила официальное партнёрство в 2019 году. Свидетельство о незаконных действиях появилось в судебных документах со стороны Комиссии по ценным бумагам и биржам США (SEC) в виде переписки Квона с Дэниэлом Шином, основателем Chai. Причём данная информация может существенно сказаться на будущем Квона, которого ранее арестовали в Черногории. Рассказываем о ситуации подробнее.
В третьем квартале этого года криптоиндустрия понесла убытки в размере 889 миллионов долларов из-за хакерских и фишинговых атак, а также разного рода мошеннических проектов. Неутешительной статистикой в своём свежем отчёте поделились аналитики компании Beosin. По их словам, наиболее уязвимой сферой индустрии за вышеупомянутый период стали децентрализованные финансы (DeFi). На такие инциденты в этой категории приходится 67 процентов всех убытков. Рассказываем о происходящем подробнее.
Индия стала второй страной в мире по объёму совершаемых криптотранзакций, обойдя в рейтинге Великобританию, Турцию и РФ. На первом месте по-прежнему остаются США с большим отрывом от остальных регионов мира. В целом сложившаяся ситуация противоречит последним тенденциям в американской криптосфере, поскольку ранее даже генеральный директор Ripple Брэд Гарлингхаус называл Соединённые Штаты «худшим местом» для основания криптостартапа. Рассказываем о ситуации подробнее.
Atomic Wallet, Alphapo, CoinsPaid, Stake.com и CoinEx – со всеми этими проектами связана активность хакеров из Lazarus Group. Речь идёт об известной преступной группировке, которая в том числе поддерживается правительством Северной Кореи. В целом Lazarus фигурирует в отчётах об убытках любителей криптовалют вот уже несколько лет, и угроза со стороны хакеров разве что увеличивается. Обеспокоенность по поводу происходящего также выразил руководитель крупнейшей криптобиржи мира Binance Чанпен Чжао. Рассказываем о точке зрения эксперта подробнее.
Крупные владельцы криптовалют с богатым опытом взаимодействия с цифровыми активами тоже время от времени становятся жертвами мошенников. Накануне в эту категорию «счастливчиков» попал анонимный кит. В ходе фишинговой атаки он потерял все свои запасы эфиров в форме токенов для стейкинга на платформе Rocket Pool. Расскажем об инциденте подробнее, поскольку скамеры точно будут использовать данную тактику в будущем.
Бразильский блогер Айвэн Бьянко, который ведёт YouTube-канал под названием Fraternidade Crypto, на этой неделе потерял около 60 тысяч долларов в криптовалютах и нескольких NFT. Активы были украдены у любителя токенов после того, как он случайно показал своим зрителям файл с сид-фразами для доступа к своим кошелькам во время очередного стрима. Данная история служит отличным напоминанием о том, насколько важно следить за безопасностью собственных монет и не пренебрегать базовыми правилами взаимодействия с ним. Рассказываем о происходящем подробнее.