Инвестиционная стратегия

Как фейковые IT-инсайдеры украли $1 миллион в криптовалюте через NFT-проекты

Инвестиционная стратегия
 Fake IT insiders behind $1M in crypto losses across NFT protocols — ZackXBT

В современной цифровой индустрии растет угроза внутренних кибератак, когда мошенники, выдавая себя за IT-специалистов, используют слабости NFT-протоколов для кражи криптовалюты на суммы около миллиона долларов. Расследование ZachXBT раскрывает подробности таких атак и указывает на важность усиления безопасности внутри компаний и блокчейн-проектов.

В последние годы индустрия блокчейна и криптовалют стремительно развивается, привлекая миллионы новых пользователей и инвесторов. Одним из динамично развивающихся направлений стали NFT-проекты, предложения которых связаны с уникальными цифровыми активами и возможностью владения ими через блокчейн. Однако на фоне растущей популярности NFT увеличивается и количество угроз безопасности, что подтверждают свежие случаи краж криптовалюты на значительные суммы через инсайдерские атаки. Один из таких прецедентов зафиксировал известный ончейн-исследователь и аналитик по кибербезопасности ZachXBT, который выявил, что мошенники, выдающие себя за легитимных IT-сотрудников, смогли похитить около одного миллиона долларов с помощью взлома NFT-протоколов за один только минувший неделю.Анализ инцидента показывает, что пострадали несколько проектов, включая площадку для торга фан-токенами Web3 под названием Favrr, а также NFT-проекты Replicandy и ChainSaw.

Злоумышленники использовали уязвимости в механизме минтинга NFT, умело массово генерируя множество токенов, которые затем продавали, искусственно снижая минимальную цену активов почти до нуля. Таким образом, злоумышленники извлекали прямую финансовую выгоду, манипулируя ценовыми показателями и учетом цифровых активов на платформе.После совершения хищений преступники переводили похищенные средства через различные криптовалютные кошельки и обменники, препятствуя отслеживанию движения украденных средств. По словам ZachXBT, часть средств, полученных в результате взлома ChainSaw, остается в «спящем» состоянии, не участвуя в дальнейших транзакциях, что может означать подготовку к будущим операциям или попытки усложнить расследование. В то же время криптовалюта, похищенная с Favrr, была оперативно переведена в сервисы с многоуровневой структурой для снижения степени обнаружения.

Рост количества инсайдерских кибератак на крипто- и блокчейн-проекты говорит о серьезной проблеме безопасности внутри этих экосистем. Мошенники и злоумышленники, обладающие значительными техническими знаниями, проникают внутрь компаний и команд разработчиков, используя возможности удаленной работы и недостаточно жесткие внутренние контролирующие системы. Их действия наносят значительный ущерб как пользователям, лишающимся своих цифровых активов, так и самим проектам, чья репутация и доверие со стороны сообщества подвергаются серьезным испытаниям.Подобные методы проникновения и компрометации имеют широкие последствия для развития индустрии Web3. Помимо финансовых потерь, они приводят к потере конфиденциальной информации, нарушению рабочих процессов и подрыву инвестиционной привлекательности инновационных блокчейн-решений.

В частности, компании сталкиваются с ситуациями, когда поддельные рекрутинговые кампании и социально-инженерные атаки внедряются в их рабочие процессы, позволяя злоумышленникам не только красть данные, но и управлять внутренними системами с целью дальнейших махинаций.Примером масштабных внутренних угроз служит и деятельность хакерской группы с предполагаемыми связями с государственными структурами, включая так называемую «Ruby Sleet» — команду, нацеленную на стратегические объекты в оборонной и аэрокосмической отраслях США. Их методы, как показали исследования, включают проникновение в IT-компании через поддельные инициативы по набору и целенаправленные фишинговые кампании, что подчеркивает всю серьезность угрозы, которую представляют внутренние атаки и инсайдеры в кибербезопасности.В условиях динамичного развития удаленной работы и удаленного взаимодействия команд блокчейн-проектов, обеспечение безопасности становится все более комплексной задачей. Многие компании регулярно сталкиваются с инцидентами кражи данных и вымогательств, подобно недавнему инциденту с криптобиржей Coinbase, где данные десятков тысяч пользователей были скомпрометированы из-за коррупции среди подрядчиков службы поддержки.

Такие события демонстрируют и неутешительный тренд уязвимости корпоративных систем перед атаками изнутри.Противодействие инсайдерским угрозам требует внедрения многоуровневых систем защиты, включающих строгую проверку сотрудников, мониторинг аномалий в поведении пользователей и постоянно обновляемые протоколы реагирования на киберинциденты. Особое внимание нужно уделять не только техническим аспектам, но и формированию культуры безопасности среди сотрудников и партнеров, что подразумевает регулярное обучение и повышение осведомленности в вопросах цифровой безопасности.NFT-проекты и Web3-платформы, как перспективные направления современной финансовой и цифровой экономики, должны активно инвестировать в создание систем защиты, предотвращающих манипуляции с токенами и противодействующих массовому минтингу с целью мошенничества. Только комплексный подход и международное сотрудничество помогут снизить уязвимости и повысить доверие пользователей к цифровым активам.

Резюмируя, атаки с использованием инсайдерских схем в криптоиндустрии наносят многомиллионные убытки и подчеркивают необходимость качественной перестройки мер безопасности в блокчейн-проектах. История с кражей у NFT-платформ, выявленная ZachXBT, служит напоминанием о том, что даже самые инновационные технологии могут быть уязвимы при недостаточном контроле и внимании к фактору человеческого риска. Своевременное выявление и разработка протоколов предотвращения таких угроз являются ключевыми задачами, которые позволят индустрии двигаться вперед без потерь и укреплять позиции криптовалют и NFT на мировом рынке.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
 Bitcoin builds energy for new highs as US stagflation risk, tariff war, Fed rate cuts loom
Понедельник, 29 Сентябрь 2025 Биткоин готовится к новым вершинам на фоне риска стагфляции в США, тарифной войны и возможных снижений ставок ФРС

Анализ текущих экономических условий в США и их влияние на рынок Биткоина. Рассмотрены ключевые факторы, включая риск стагфляции, торговые тарифы и ожидаемые решения Федеральной резервной системы, а также перспективы развития криптовалютного рынка к осени 2025 года.

 Bitcoin takes pressure off the US dollar — US President Trump
Понедельник, 29 Сентябрь 2025 Как биткоин снижает давление на доллар США — мнение Дональда Трампа

Обсуждение влияния биткоина на экономику США и роль криптовалюты в снижении давления на доллар в условиях современной финансовой системы.

 XRP spikes 3% after Garlinghouse says Ripple dropping SEC cross-appeal
Понедельник, 29 Сентябрь 2025 Почему XRP вырос на 3% после заявления Гарлингхауса о прекращении аппеляции Ripple к SEC

Обозначение ключевых событий вокруг Ripple и XRP на фоне юридического спора с SEC, а также их влияние на курс криптовалюты и перспективы дальнейшего развития экосистемы.

 ‘All systems go’ for Solana staking ETF to launch any moment: Analysts
Понедельник, 29 Сентябрь 2025 Запуск первого в мире Solana стейкинг ETF: революция в мире криптовалютных инвестиций на пороге

Аналитики прогнозируют скорый запуск первого в США Solana стейкинг ETF от компании REX Shares, что открывает новую эру для инвесторов, желающих получить доход от стейкинга через фондовые инструменты. Уникальная структура ETF и положительная реакция SEC свидетельствуют о готовности продукта к выходу на рынок.

 Aptos sees surge in tokenization as asset managers go onchain
Понедельник, 29 Сентябрь 2025 Рост токенизации на Aptos: как asset-менеджеры переходят в ончейн мир

Активное развитие токенизации реальных активов на блокчейне Aptos привлекает крупных институциональных инвесторов и меняет подход к управлению капиталом, открывая новые возможности для рынка цифровых активов.

 Price predictions 6/27: BTC, ETH, XRP, BNB, SOL, DOGE, ADA, HYPE, BCH, LINK
Понедельник, 29 Сентябрь 2025 Прогнозы цен на криптовалюты на 27 июня: BTC, ETH, XRP, BNB, SOL, DOGE, ADA, HYPE, BCH, LINK

Подробный обзор текущих тенденций и прогнозы цен ключевых криптовалют с экспертным анализом рыночной динамики и потенциальных направлений движения стоимости активов на ближайшее будущее.

 Crypto cards outpace banks in micro-spending in Europe: Report
Понедельник, 29 Сентябрь 2025 Как криптокарты опережают банки в микротранзакциях в Европе: новые тенденции и перспективы

Обзор роста популярности криптокарт в Европе, их преимущества перед банковскими картами в сфере мелких платежей и влияние на повседневные расходы пользователей с акцентом на онлайн-транзакции и использование стабильных монет.