Цифровое искусство NFT Стартапы и венчурный капитал

Фейковые IT-инсайдеры похитили миллион долларов в криптовалюте через уязвимости NFT-протоколов — расследование ZachXBT

Цифровое искусство NFT Стартапы и венчурный капитал
 Fake IT insiders behind $1M in crypto losses across NFT protocols — ZackXBT

От проникновения фейковых IT-сотрудников в проекты Web3 до миллиона долларов убытков инвесторов: как хакеры эксплуатируют слабые места NFT-протоколов и что ждёт криптоиндустрию в борьбе с внутренними угрозами.

В последние годы криптовалютный рынок переживает бурный рост, а с ним растут и угрозы безопасности в этой сфере. Особенно уязвимыми стали проекты на базе NFT — невзаимозаменяемых токенов, которые стремительно набирают популярность. Согласно последним данным известного ончейн-исследователя и эксперта в области кибербезопасности ZachXBT, подлог под вывеской IT-инсайдеров приводит к потере порядка миллиона долларов всего за одну неделю. Этот инцидент выявил глубинные проблемы проникновения злоумышленников внутрь компаний и Web3-проектов, указывая на опасность, исходящую не только извне, но и изнутри отрасли. Хакеры, выдавая себя за легитимных IT-специалистов, получили доступ к ключевым элементам нескольких NFT-платформ.

Среди пострадавших оказались такие проекты, как Favrr, специализирующийся на рынке фан-токенов Web3, а также NFT-инициативы Replicandy и ChainSaw. Используя уязвимости в механизмах минтинга NFT — то есть создании новых токенов — злоумышленники сгенерировали огромное количество цифровых активов, которые затем реализовали на рынке. Этот процесс привел к резкому падению ценовых уровней токенов практически до нуля, что позволило хакерам извлечь крупную прибыль и привести к серьезным убыткам для других участников рынка. Технические детали атаки свидетельствуют, что злоумышленники грамотно продумали схему отмывания средств. После манипуляций с ценами, они перевели вырученные криптовалюты через сложную сеть из обменников и многочисленных кошельков с целью запутать следы.

Особенно интересна ситуация с проектом ChainSaw — большинство похищенных активов по нему до сих пор остаются в «спящем» состоянии, не будучи использованными. В противоположность этому, уязвимость в Favrr позволила мошенникам вывести деньги на сервисы, которые обеспечивают более глубокую анонимность транзакций. Проблема проникновения вредоносных разработчиков внутрь блокчейн-проектов не нова. Она становится одной из самых опасных, так как позволяет злоумышленникам влиять на процессы разработки, внедрять вредоносный код и эксплуатировать уязвимости напрямую, минуя защитные уровни. В глобальном контексте это подрывает доверие к Web3-индустрии и тормозит внедрение инноваций, вызывая финансовые потери и моральный ущерб для разработчиков и пользователей.

Рост удаленной работы в технологическом секторе, вызванный пандемией, значительно расширил атаки социальных инженеров и злоумышленников, использующих фальшивые профили IT-кадров. Специалисты по безопасности отмечают, что в последнее время злоумышленники временно имитируют процессы найма, создавая хроническую проблему в проверках и аутентификации сотрудников и подрядчиков. Исследования показывают, что похожие методы применяются не только внутри криптоиндустрии, но и в других сферах, включая аэрокосмическую и оборонную промышленности. Например, группа хакеров под названием Ruby Sleet, связанная с Северной Кореей, просочилась в IT-фирмы и реализовала масштабные кампании социальной инженерии, вызывая широкий резонанс. В криптосообществе также выросла тревога после масштабных утечек данных и попыток вымогательства.

В мае 2025 года криптобиржа Coinbase признала факт утечки личных данных почти семидесяти тысяч своих пользователей после коррупционных действий с участием обслуживающего персонала. Кража личной информации, включая адреса и контактные данные, была использована для шантажа с целью получения выкупа, что вновь подчеркнуло необходимость усиления внутренних систем безопасности и контроля. Аналитики и эксперты отрасли призывают проекты Web3 и NFT-секты не только инвестировать в передовые технологии защиты, но и строить культуру безопасности, сочетающую обучение сотрудников, проверку кадров и автоматизированные системы мониторинга. Усилия должны быть направлены на предотвращение социальных атак, усиление многофакторной аутентификации и оперативное реагирование на подозрительную активность. Безусловно, инциденты подобного рода служат важным сигналом всему криптосообществу о необходимости осторожности и скрупулезного подхода к вопросам безопасности.

Блокчейн, обладающий потенциалом стать фундаментом новой цифровой экономики, одновременно требует и новой философии доверия, основанной на прозрачности и ответственности. В заключение стоит отметить, что борьба с внутренними угрозами и фейковыми IT-инсайдерами становится одной из главных задач индустрии. Прозрачность расследований, как проводимых такими специалистами как ZachXBT, и совместная работа всех участников экосистемы — надежный путь к снижению рисков и обеспечению устойчивого развития инновационных проектов в сфере NFT и Web3. Инвесторам и пользователям важно оставаться осведомленными и внимательными, а профессионалам сферы — внедрять лучшие практики безопасности для защиты цифровых активов и экосистемы в целом.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Cypher Protocol freezes smart contract after an estimated $1M exploit - Cointelegraph
Вторник, 30 Сентябрь 2025 Cypher Protocol: Остановка смарт-контракта после взлома на $1 миллион в экосистеме Solana

Подробный обзор инцидента с взломом смарт-контракта Cypher Protocol на базе блокчейна Solana, последствия атаки, действия команды проекта и особенности работы с уязвимостями в DeFi-секторах.

Show HN: Cheesy Mamas: Local only code editor with Git and Bash support
Вторник, 30 Сентябрь 2025 Cheesy Mamas: Локальный редактор кода с поддержкой Git и Bash для Linux

Обзор мощного и удобного локального редактора кода Cheesy Mamas, который сочетает в себе поддержку Git, интегрированный Bash и компиляцию для языков Python, C и LaTeX. Идеальное решение для разработчиков, ценящих скорость, простоту и приватность.

Is Geo Replacing SEO?
Вторник, 30 Сентябрь 2025 Заменит ли Гео SEO в современной цифровой стратегии?

Разбор влияния геолокации на традиционные методы поисковой оптимизации и анализ перспектив интеграции гео-стратегий в SEO для повышения эффективности продвижения.

Ask HN: How did low contrast text become so pervasive?
Вторник, 30 Сентябрь 2025 Почему низкий контраст текста стал повсеместным явлением в веб-дизайне?

Разбираемся, почему текст с низким контрастом стал таким популярным в современном веб-дизайне, какие причины и последствия это имеет для пользователей и дизайнеров, а также как сохранить удобочитаемость и доступность сайтов.

 Bitcoin price stuck as OGs are ‘dumping on Wall Street’: Analyst
Вторник, 30 Сентябрь 2025 Почему цена биткоина застряла: как долгосрочные держатели влияют на рынок

Анализ причин стагнации цены биткоина и роль долгосрочных держателей, которые активно продают свои позиции институциональным инвесторам на фоне запуска спотовых ETF в 2024 году.

Something 'deeper' than Emacs, or am I looking for a unicorn?
Вторник, 30 Сентябрь 2025 Глубже Emacs: Поиск идеального текстового редактора или мифический единорог?

Изучение возможностей Emacs и поиск редакторов, которые могут предложить более глубокую кастомизацию, зрелое сообщество и долгосрочную поддержку для эффективной работы и разработки.

Make GIFs engage a new audience
Вторник, 30 Сентябрь 2025 Как GIF-анимации помогают привлечь новую аудиторию и повысить вовлечённость

Обзор того, как использование GIF-анимаций становится эффективным инструментом для привлечения и удержания внимания новых пользователей в цифровом маркетинге и общении.