Мероприятия Инвестиционная стратегия

Кража криптовалюты на сумму $3 млн в Рождество: угроза мошенничества MS Drainer и способы защиты

Мероприятия Инвестиционная стратегия
$3M of crypto stolen on Christmas Day — MS Drainer ... - Cointelegraph

Рождественские праздники 2023 года ознаменовались значительным ростом мошеннической активности в криптовалютной сфере. За 24 часа злоумышленники с помощью фишинговых сайтов, рекламируемых через Google Ads, украли около трех миллионов долларов.

Рождество традиционно считается временем радости и спокойствия, но в криптовалютном мире этот день в 2023 году стал периодом значительных потерь для многих пользователей. По данным, представленным компанией Scam Sniffer и Cointelegraph, 25 декабря мошенники сумели похитить около 3 миллионов долларов в криптовалюте. Основной инструмент краж со стороны злоумышленников — вредоносное программное обеспечение MS Drainer, которое применяется через тщательно продуманные фишинговые сайты, замаскированные под легитимные Web3-сервисы. MS Drainer — это тип программного обеспечения, предназначенного для несанкционированного получения доступа к криптовалютным кошелькам пользователей. Вредоносные сайты используют различные способы обмана: они копируют дизайн популярных сервисов для управления криптовалютой, такие как Zapper, Lido, Stargate, DefiLlama, Orbiter Finance и Radient.

Через фишинговые ресурсы злоумышленники просят пользователя подписать транзакции, давая доступ к его активам, которые вскоре безвозвратно выводятся на кошельки мошенников. Одним из ключевых каналов распространения этих вредоносных ресурсов стали рекламные объявления Google Ads. Мошенники создавали рекламу, которая приводила жертв на поддельные сайты, весьма убедительные внешним видом и пользовательским интерфейсом. Несмотря на то, что компания Google была уведомлена о проблеме еще в апреле 2023 года, эффективных мер, судя по всему, принято не было, что позволило злоумышленникам без помех продолжать свою деятельность. В 2023 году общий ущерб от мошенничества с использованием MS Drainer превысил 59 миллионов долларов.

Более 63 тысяч жертв потеряли свои средства, что демонстрирует масштаб и серьезность проблемы. При этом часто под угрозой оказываются основные криптовалюты, такие как Wrapped Bitcoin (wBTC), Aave Polygon USDT (aPolUSDT), Aave USDC (aUSDC) и стабильные коины, в частности Tether (USDT). Главной причиной успешности подобных атак является человеческий фактор. Мошенники рассчитывают на невнимательность и доверчивость пользователей, которые не проверяют адрес сайтов или не обращают внимания на подозрительные запросы на подпись транзакций. Подписание любых действий в Web3-кошельках без тщательной проверки — прямой путь к потере средств.

В этом заключается главная рекомендация для криптоэнтузиастов: всегда внимательно проверять каждую подпись и адрес ресурса перед взаимодействием. Чтобы обезопасить себя, стоит использовать несколько простых, но эффективных советов. Во-первых, необходимо использовать только проверенные и официальные ссылки на крипто-сервисы, а также сохранять адреса в надежных закладках браузера, чтобы избежать попадания на фишинговые сайты. Важно также включать двухфакторную аутентификацию и пользоваться аппаратными кошельками, которые добавляют дополнительный уровень безопасности. Программное обеспечение для борьбы с расхищением средств, такое как программы для обнаружения подозрительной активности и расширения браузера с антимошенническими функциями, тоже может стать полезным инструментом.

Пользователи должны регулярно обновлять свои программы и операционные системы, чтобы снизить риски эксплойтов и атак. Ситуация с MS Drainer подчеркивает необходимость постоянного образования и информированности пользователей криптовалют по вопросам безопасности. Важно понимать, что в мире децентрализованных цифровых активов ответственность за сохранность средств лежит в первую очередь на самих пользователях. Крипторынок растет и привлекает все больше внимания не только инвесторов и энтузиастов, но и киберпреступников. Каждый случай потери больших сумм активов является своего рода тревожным сигналом для всего сообщества.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
'Worst hack in history' as $1.5bn in cryptocurrency stolen - Yahoo News UK
Суббота, 01 Ноябрь 2025 Крупнейшая кибератака в истории: кража криптовалюты на 1,5 миллиарда долларов

Подробный анализ самой масштабной кражи криптовалюты, совершенной в истории, включая причины взлома, его последствия и уроки для безопасности цифровых активов.

Crypto drainer steals $59 million from 63k people in Twitter ad push
Суббота, 01 Ноябрь 2025 Криптодрайнер MS Drainer: как мошенники украли 59 миллионов долларов через рекламу в Twitter

Раскрывается схема массового кражи криптовалюты с помощью вредоносного программного обеспечения MS Drainer, которую распространяют с помощью рекламных кампаний в Google и Twitter. Узнайте, как работает этот криптомошенник, какие методы использует и как защититься от потери средств.

Google Seeks Licensing Talks With News Groups, Following AI Rivals
Суббота, 01 Ноябрь 2025 Google начинает переговоры о лицензировании контента с новостными компаниями в ответ на конкуренцию в сфере искусственного интеллекта

Google инициирует переговоры с новостными организациями о лицензировании новостного контента, чтобы укрепить свои позиции на рынке и конкурировать с другими крупными игроками в области искусственного интеллекта, что существенно влияет на будущее медиарынка и распространение профессиональной журналистики.

Sovos launches AI solution for tax compliance
Суббота, 01 Ноябрь 2025 Sovos представляет революционное AI-решение для налогового соответствия и автоматизации финансов

Новейшее AI-решение от Sovos меняет подход к налоговому соответствию и автоматизации, предлагая умные технологии, способные адаптироваться к глобальным налоговым требованиям и повышать эффективность бизнеса.

The Surprising gRPC Client Bottleneck in Low-Latency Networks
Суббота, 01 Ноябрь 2025 Неожиданное узкое место gRPC клиента в сетях с малой задержкой и способы его устранения

Исследование производительности gRPC в условиях низкой сетевой задержки выявляет скрытые ограничения на стороне клиента, влияющие на общую пропускную способность и задержки. Обсуждаются причины возникновения узких мест, методика тестирования, а также проверенные решения, позволяющие максимально эффективно использовать возможности сети и повысить производительность.

Archax to Acquire Deutsche Digital Assets, Expanding Crypto ETP Reach in Europe
Суббота, 01 Ноябрь 2025 Archax расширяет присутствие на европейском рынке крипто-ETP благодаря приобретению Deutsche Digital Assets

Расширение деятельности Archax в Европе после сделки с Deutsche Digital Assets открывает новые возможности для институциональных инвесторов и способствует развитию криптовалютных продуктов с регулируемым статусом в ведущих финансовых центрах континента.

How do you manage your taxes?
Суббота, 01 Ноябрь 2025 Как эффективно управлять налогами стартапа: советы и инструменты для предпринимателей

Подробный обзор современных подходов к управлению налогами для стартапов. Практические рекомендации по ведению бухгалтерии, своевременной подаче налоговых деклараций и использованию инновационных AI-сервисов для упрощения налоговых процессов.