Налоги и криптовалюта

Как фальшивые IT-специалисты украли более миллиона долларов в криптовалюте через NFT-проекты

Налоги и криптовалюта
 Fake IT insiders behind $1M in crypto losses across NFT protocols — ZackXBT

Фальшивые IT-инсайдеры внедряются в проекты Web3 и NFT, что приводит к масштабным финансовым потерям и угрозам для безопасности криптовалютного рынка. Подробный разбор схемы атаки и последствия для индустрии.

Мир криптовалют и NFT-протоколов вновь оказался в центре внимания после сообщения о крупной мошеннической атаке, в результате которой злоумышленники, выдавая себя за IT-специалистов, сумели похитить более одного миллиона долларов в криптовалюте. Информация об этом преступлении была озвучена известным ончейн-исследователем и аналитиком по кибербезопасности ZachXBT, который наглядно продемонстрировал, насколько уязвими могут быть блочные проекты и Web3-компании в условиях удаленной работы и отсутствия должного контроля внутри организаций. Случай затронул ряд значимых игроков в экосистеме: от маркетплейса фан-токенов Favrr до популярных NFT-проектов Replicandy и ChainSaw. Хакеры использовали особенности механизма минтинга NFT, благодаря чему было создано огромное количество токенов, которые затем продавались массово, что привело к падению минимальной цены актива до нуля. В свою очередь, злоумышленники смогли извлечь значительную прибыль за счет такой манипуляции.

После атаки украденные средства переводились через мультикошельковые системы и криптовалютные биржи, что усложняло их отслеживание. При этом большая часть средств с взломанного проекта ChainSaw оставалась без движения, что могло указывать на планирование дальнейших операций или отмывание. Эксперты обращают внимание, что проникновение вредоносных разработчиков в криптовалютные компании является одной из серьезных проблем отрасли. Такая внутренняя угроза наносит существенный урон как пользователям, так и самим проектам, подрывая доверие к децентрализованным технологиям и тормозя развитие индустрии. Особую актуальность ситуация приобретает на фоне продолжающегося перехода многих организаций на удаленную работу, что создает лазейки для социальной инженерии и фейковых инициатив по найму с целью доступа к внутренним системам.

История с фальшивыми инсайдерами служит тревожным сигналом, демонстрируя, насколько необходимо внедрять строгие меры безопасности и проводить тщательную проверку персонала в сегменте Web3 и блокчейна. Аналогичные случаи уже имели место и в других сферах — в ноябре 2024 года исследователи выявили деятельность хакерской группы с северокорейскими связями под названием Ruby Sleet, которая проникала в оборонные и IT-компании США с использованием фейковых рекрутинговых кампаний и социальных манипуляций. Это свидетельствует о том, что современные киберугрозы принимают форму комплексных атак не только снаружи, но и изнутри организаций, и требуют интегрированного ответа в виде усиления защиты, обучения сотрудников и постоянного мониторинга активности. Кроме того, в мае 2025 года крупнейшая криптовалютная биржа Coinbase столкнулась с утечкой данных и вымогательством, когда внутренние сотрудники службы поддержки были подкуплены для кражи информации о клиентах. В результате пострадали десятки тысяч пользователей, а безопасность платформы была серьезно подорвана.

Эти случаи показывают, что безопасность в криптоотрасли представляет собой не просто техническую задачу, но и вопрос доверия, который необходимо постоянно поддерживать на всех уровнях. Угроза от поддельных IT-специалистов и киберпреступников заставляет проекты пересматривать методы организации внутренних процессов, усилить контроль и использовать современные идентификационные решения и протоколы безопасности. При этом важно не только техническое совершенствование защитных систем, но и повышение осведомленности сотрудников о рисках фишинга, социальной инженерии и других видов манипуляций, которые становятся все более изощренными. Рынок NFT и Web3 продолжает стремительно развиваться, привлекая миллионы пользователей и инвесторов по всему миру. Однако инциденты с крупными кражами криптовалюты и взломами проектов напоминают о необходимости осторожного подхода и постоянного совершенствования мер безопасности.

Прозрачность, ответственность и надежные практики управления доступом — ключевые элементы для создания устойчивой и безопасной экосистемы. Анализ атак показывает, что злоумышленники часто ориентируются на слабые места в процессах организации, особенно в условиях удаленной работы и быстрорастущих команд, где контроль иногда оставляется на второстепенном плане. Значение исследовательской работы специалистов вроде ZachXBT сложно переоценить: благодаря анализу на основе блокчейн-данных можно выявлять цепочки движений средств, определять подозрительные активности и предупреждать дальнейшие потери. Глобальное сообщество должно объединять усилия для борьбы с внутрискриптом и внутренними угрозами, развивать стандарты безопасности, обучать команды и внедрять современные технологии защиты. Только так можно будет не допустить повторения подобных инцидентов и укрепить доверие к индустрии децентрализованных цифровых активов.

Инцидент с фальшивыми IT-инсайдерами, которые похитили около миллиона долларов, стал очередным посланием о том, что безопасность в криптовалютах — это комплексная задача, где важны не только код и протоколы, но и человеческий фактор, корпоративная культура и постоянный мониторинг. Лишь всесторонний подход сможет обеспечить устойчивость и защитить интересы пользователей, инвесторов и разработчиков на пути к массовому принятию технологий блокчейн и Web3.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
 Trump's World Liberty Financial signs partnership deal with London hedge fund
Понедельник, 29 Сентябрь 2025 Партнерство Trump’s World Liberty Financial с лондонским хедж-фондом открывает новые возможности для DeFi и стейблкоинов

Партнерство между платформой World Liberty Financial, связанной с семьей Дональда Трампа, и лондонским хедж-фондом Re7 знаменует новый этап развития децентрализованных финансов и рынок стейблкоинов. В статье освещаются ключевые аспекты сотрудничества и его влияние на индустрию DeFi и глобальные финансовые процессы.

 Crypto cards outpace banks in micro-spending in Europe: Report
Понедельник, 29 Сентябрь 2025 Криптокарты обгоняют банки по микротратам в Европе: новый тренд в платежах

Рост популярности криптовалютных карт в Европе меняет привычные модели повседневных платежей, выявляя преимущества криптокарт в сфере микротранзакций и онлайн-покупок, которые уже сейчас опережают банковские решения.

 Gemini launches tokenized Michael Saylor's Strategy stock for EU investors
Понедельник, 29 Сентябрь 2025 Gemini запускает токенизированные акции Strategy Майкла Сейлора для инвесторов ЕС

Биржа Gemini открывает доступ к токенизированным акциям компании Strategy Майкла Сейлора для инвесторов из Европейского Союза, расширяя возможности инвестирования в криптовалютные активы и традиционные ценные бумаги в едином цифровом пространстве.

 Trump sidesteps question on crypto divesting to pass key bills
Понедельник, 29 Сентябрь 2025 Трамп уклоняется от вопроса о дивестициях в криптоиндустрии ради продвижения ключевых законопроектов

Президент США Дональд Трамп не дал однозначного ответа на вопрос о возможном выходе из криптовалютного бизнеса своей семьи, что вызывает обеспокоенность среди законодателей и становится препятствием для принятия важного крипторегуляторного законодательства. В статье рассмотрены детали ситуации, позиции различных политических игроков и перспективы развития криптоотрасли в США.

 Twitter User Claims TradingView Has Ignored a Fibonacci Retracement Bug for 5 Years
Понедельник, 29 Сентябрь 2025 Пользователь Twitter утверждает, что TradingView игнорирует баг с инструментом Фибоначчи в течение 5 лет

Обсуждение долгосрочной проблемы с инструментом Фибоначчи на платформе TradingView, её влияние на технический анализ, а также реакция компании и сообщество трейдеров.

 Anchorage ‘Safety Matrix’ faces backlash over stablecoin delistings
Понедельник, 29 Сентябрь 2025 Контроверсии вокруг матрицы безопасности Anchorage: почему стаблкоины массово удаляют с платформы

В последнее время Anchorage Digital столкнулась с резкой критикой за решение убрать поддержку ряда стабильных криптовалют, что вызвало серьезные дискуссии в криптосообществе и среди регуляторов. Анализ причин и последствий этого шага помогает понять новые подходы к регулированию и рискам в экосистеме стейблкоинов.

 27% of Koreans aged 20–50 hold crypto, 70% eye more investments: Report
Понедельник, 29 Сентябрь 2025 Криптовалюты в Южной Корее: почему 27% молодых и взрослых инвестируют и 70% планируют увеличить вложения

Южнокорейский рынок криптовалют продолжает активно развиваться: четверть населения в возрасте от 20 до 50 лет уже владеет цифровыми активами, а большинство планирует увеличить инвестиции на фоне экономической неопределённости и растущего интереса к новым финансовым инструментам.