Инвестиционная стратегия

Как фейковые IT-инсайдеры украли $1 миллион в криптовалюте через NFT-проекты

Инвестиционная стратегия
 Fake IT insiders behind $1M in crypto losses across NFT protocols — ZackXBT

В современной цифровой индустрии растет угроза внутренних кибератак, когда мошенники, выдавая себя за IT-специалистов, используют слабости NFT-протоколов для кражи криптовалюты на суммы около миллиона долларов. Расследование ZachXBT раскрывает подробности таких атак и указывает на важность усиления безопасности внутри компаний и блокчейн-проектов.

В последние годы индустрия блокчейна и криптовалют стремительно развивается, привлекая миллионы новых пользователей и инвесторов. Одним из динамично развивающихся направлений стали NFT-проекты, предложения которых связаны с уникальными цифровыми активами и возможностью владения ими через блокчейн. Однако на фоне растущей популярности NFT увеличивается и количество угроз безопасности, что подтверждают свежие случаи краж криптовалюты на значительные суммы через инсайдерские атаки. Один из таких прецедентов зафиксировал известный ончейн-исследователь и аналитик по кибербезопасности ZachXBT, который выявил, что мошенники, выдающие себя за легитимных IT-сотрудников, смогли похитить около одного миллиона долларов с помощью взлома NFT-протоколов за один только минувший неделю.Анализ инцидента показывает, что пострадали несколько проектов, включая площадку для торга фан-токенами Web3 под названием Favrr, а также NFT-проекты Replicandy и ChainSaw.

Злоумышленники использовали уязвимости в механизме минтинга NFT, умело массово генерируя множество токенов, которые затем продавали, искусственно снижая минимальную цену активов почти до нуля. Таким образом, злоумышленники извлекали прямую финансовую выгоду, манипулируя ценовыми показателями и учетом цифровых активов на платформе.После совершения хищений преступники переводили похищенные средства через различные криптовалютные кошельки и обменники, препятствуя отслеживанию движения украденных средств. По словам ZachXBT, часть средств, полученных в результате взлома ChainSaw, остается в «спящем» состоянии, не участвуя в дальнейших транзакциях, что может означать подготовку к будущим операциям или попытки усложнить расследование. В то же время криптовалюта, похищенная с Favrr, была оперативно переведена в сервисы с многоуровневой структурой для снижения степени обнаружения.

Рост количества инсайдерских кибератак на крипто- и блокчейн-проекты говорит о серьезной проблеме безопасности внутри этих экосистем. Мошенники и злоумышленники, обладающие значительными техническими знаниями, проникают внутрь компаний и команд разработчиков, используя возможности удаленной работы и недостаточно жесткие внутренние контролирующие системы. Их действия наносят значительный ущерб как пользователям, лишающимся своих цифровых активов, так и самим проектам, чья репутация и доверие со стороны сообщества подвергаются серьезным испытаниям.Подобные методы проникновения и компрометации имеют широкие последствия для развития индустрии Web3. Помимо финансовых потерь, они приводят к потере конфиденциальной информации, нарушению рабочих процессов и подрыву инвестиционной привлекательности инновационных блокчейн-решений.

 

В частности, компании сталкиваются с ситуациями, когда поддельные рекрутинговые кампании и социально-инженерные атаки внедряются в их рабочие процессы, позволяя злоумышленникам не только красть данные, но и управлять внутренними системами с целью дальнейших махинаций.Примером масштабных внутренних угроз служит и деятельность хакерской группы с предполагаемыми связями с государственными структурами, включая так называемую «Ruby Sleet» — команду, нацеленную на стратегические объекты в оборонной и аэрокосмической отраслях США. Их методы, как показали исследования, включают проникновение в IT-компании через поддельные инициативы по набору и целенаправленные фишинговые кампании, что подчеркивает всю серьезность угрозы, которую представляют внутренние атаки и инсайдеры в кибербезопасности.В условиях динамичного развития удаленной работы и удаленного взаимодействия команд блокчейн-проектов, обеспечение безопасности становится все более комплексной задачей. Многие компании регулярно сталкиваются с инцидентами кражи данных и вымогательств, подобно недавнему инциденту с криптобиржей Coinbase, где данные десятков тысяч пользователей были скомпрометированы из-за коррупции среди подрядчиков службы поддержки.

 

Такие события демонстрируют и неутешительный тренд уязвимости корпоративных систем перед атаками изнутри.Противодействие инсайдерским угрозам требует внедрения многоуровневых систем защиты, включающих строгую проверку сотрудников, мониторинг аномалий в поведении пользователей и постоянно обновляемые протоколы реагирования на киберинциденты. Особое внимание нужно уделять не только техническим аспектам, но и формированию культуры безопасности среди сотрудников и партнеров, что подразумевает регулярное обучение и повышение осведомленности в вопросах цифровой безопасности.NFT-проекты и Web3-платформы, как перспективные направления современной финансовой и цифровой экономики, должны активно инвестировать в создание систем защиты, предотвращающих манипуляции с токенами и противодействующих массовому минтингу с целью мошенничества. Только комплексный подход и международное сотрудничество помогут снизить уязвимости и повысить доверие пользователей к цифровым активам.

 

Резюмируя, атаки с использованием инсайдерских схем в криптоиндустрии наносят многомиллионные убытки и подчеркивают необходимость качественной перестройки мер безопасности в блокчейн-проектах. История с кражей у NFT-платформ, выявленная ZachXBT, служит напоминанием о том, что даже самые инновационные технологии могут быть уязвимы при недостаточном контроле и внимании к фактору человеческого риска. Своевременное выявление и разработка протоколов предотвращения таких угроз являются ключевыми задачами, которые позволят индустрии двигаться вперед без потерь и укреплять позиции криптовалют и NFT на мировом рынке.

Автоматическая торговля на криптовалютных биржах

Далее
 Bitcoin builds energy for new highs as US stagflation risk, tariff war, Fed rate cuts loom
Понедельник, 29 Сентябрь 2025 Биткоин готовится к новым вершинам на фоне риска стагфляции в США, тарифной войны и возможных снижений ставок ФРС

Анализ текущих экономических условий в США и их влияние на рынок Биткоина. Рассмотрены ключевые факторы, включая риск стагфляции, торговые тарифы и ожидаемые решения Федеральной резервной системы, а также перспективы развития криптовалютного рынка к осени 2025 года.

 Bitcoin takes pressure off the US dollar — US President Trump
Понедельник, 29 Сентябрь 2025 Как биткоин снижает давление на доллар США — мнение Дональда Трампа

Обсуждение влияния биткоина на экономику США и роль криптовалюты в снижении давления на доллар в условиях современной финансовой системы.

 XRP spikes 3% after Garlinghouse says Ripple dropping SEC cross-appeal
Понедельник, 29 Сентябрь 2025 Почему XRP вырос на 3% после заявления Гарлингхауса о прекращении аппеляции Ripple к SEC

Обозначение ключевых событий вокруг Ripple и XRP на фоне юридического спора с SEC, а также их влияние на курс криптовалюты и перспективы дальнейшего развития экосистемы.

 ‘All systems go’ for Solana staking ETF to launch any moment: Analysts
Понедельник, 29 Сентябрь 2025 Запуск первого в мире Solana стейкинг ETF: революция в мире криптовалютных инвестиций на пороге

Аналитики прогнозируют скорый запуск первого в США Solana стейкинг ETF от компании REX Shares, что открывает новую эру для инвесторов, желающих получить доход от стейкинга через фондовые инструменты. Уникальная структура ETF и положительная реакция SEC свидетельствуют о готовности продукта к выходу на рынок.

 Aptos sees surge in tokenization as asset managers go onchain
Понедельник, 29 Сентябрь 2025 Рост токенизации на Aptos: как asset-менеджеры переходят в ончейн мир

Активное развитие токенизации реальных активов на блокчейне Aptos привлекает крупных институциональных инвесторов и меняет подход к управлению капиталом, открывая новые возможности для рынка цифровых активов.

 Price predictions 6/27: BTC, ETH, XRP, BNB, SOL, DOGE, ADA, HYPE, BCH, LINK
Понедельник, 29 Сентябрь 2025 Прогнозы цен на криптовалюты на 27 июня: BTC, ETH, XRP, BNB, SOL, DOGE, ADA, HYPE, BCH, LINK

Подробный обзор текущих тенденций и прогнозы цен ключевых криптовалют с экспертным анализом рыночной динамики и потенциальных направлений движения стоимости активов на ближайшее будущее.

 Crypto cards outpace banks in micro-spending in Europe: Report
Понедельник, 29 Сентябрь 2025 Как криптокарты опережают банки в микротранзакциях в Европе: новые тенденции и перспективы

Обзор роста популярности криптокарт в Европе, их преимущества перед банковскими картами в сфере мелких платежей и влияние на повседневные расходы пользователей с акцентом на онлайн-транзакции и использование стабильных монет.