Технология блокчейн Продажи токенов ICO

Внутренние угрозы в IT: мошенничество с NFT и миллионные потери в криптовалюте

Технология блокчейн Продажи токенов ICO
 Fake IT insiders behind $1M in crypto losses across NFT protocols — ZackXBT

Расследование последних случаев хищений в криптовалютной сфере, связанные с инсайдерами IT, и анализ угроз безопасности в NFT-проектах и блокчейн-индустрии в целом.

Кибербезопасность в криптовалютной индустрии продолжает оставаться одной из главных тем для обсуждения специалистов и пользователей цифровых активов по всему миру. Последние события, связанные с хищениями криптовалюты на сумму около миллиона долларов в NFT-проектах, снова акцентировали внимание на внутренних рисках и угрозах, с которыми сталкиваются компании, разрабатывающие технологии Web3 и блокчейн-продукты. Познакомимся подробнее с ситуацией, описанной известным блокчейн-аналитиком и экспертом по кибербезопасности ZachXBT и проанализируем механизмы атак, которые привели к крупным потерям для пользователей и проектов. За последнюю неделю злоумышленники, маскирующиеся под сотрудников IT-отделов, смогли проникнуть в ряд Web3-проектов, запущенных в сфере невзаимозаменяемых токенов (NFT) и фан-токенов. В числе пострадавших оказались такие проекты, как Favrr, маркетплейс фан-токенов, а также NFT-инициативы Replicandy и ChainSaw.

ZachXBT зафиксировал, что атаки были организованы аккуратно, с использованием доступа к внутренним системам, что позволило злоумышленникам эксплуатировать уязвимости непосредственно в процессах выпуска и продажи NFT. Основная схема атаки заключалась в массовой генерации NFT посредством использования взломанных или поддельных полномочий инсайдеров, что позволяло злоумышленникам произвести значительное количество токенов и реализовать их на рынке. Это, в свою очередь, приводило к резкому падению цены минимального предложения до нуля — классическая манипуляция, при которой мошенники извлекали прибыль, одновременно обесценивая активы других инвесторов и пользователей платформы. По данным ZachXBT, после успешного проведения атак злоумышленники переводили украденные средства через сложную цепочку транзакций, охватывающих различные криптообменники и кошельки. Это делалось с целью отмывания средств и снижения рисков быстрой идентификации.

Так, в случае с Favrr часть средств была направлена в вспомогательные сервисы для подобных целей, тогда как в случае с ChainSaw большая часть криптовалюты осталась «спящей» на неподвижных кошельках. Такие инциденты подчеркивают глубинные проблемы, с которыми сталкиваются блокчейн и криптовалютные экосистемы, особенно в области кадровой и внутренней безопасности. Внедрение удаленной работы и распространение гибких форматов труда создают новые риски, делая компании уязвимыми для проникновения злоумышленников, притворяющихся сотрудниками и имеющими привилегированный доступ. Эксперты отмечают, что подобные атаки наносят не только финансовый ущерб, но и серьезно подрывают доверие к проектам, технологиям и всей индустрии Web3 в целом. Потери пользователей, вызванные вмешательством инсайдеров, сложно компенсировать, а нередко — и невозможно.

Кроме того, внутренняя угроза заставляет компании пересматривать свои стратегии информационной безопасности, улучшать процессы верификации и контроля доступа. История с инсайдерами в криптосфере не является уникальной. Уже в ноябре 2024 года исследователи выявили киберпреступную группу Ruby Sleet, связанную с правительством Северной Кореи, которая проникала в американские аэрокосмические и оборонные компании, а затем переключилась и на IT-компании, создавая фейковые программы рекрутинга и проводя социально-инженерные атаки для хищения данных и проникновения во внутренние сети. В мае 2025 года известная криптобиржа Coinbase столкнулась с утечкой данных и последующей попыткой вымогательства. Причиной стала коррупционная схема, когда злоумышленники подкупили несколько сотрудников службы поддержки клиентов для кражи персональных данных десятков тысяч пользователей.

В числе пострадавших оказались примерно 69 тысяч человек с утечкой личной информации, включая адреса и номера телефонов. Этот инцидент еще раз показал, насколько важно не только технически защищать инфраструктуру, но и контролировать человеческий фактор, особенно в компаниях с большим числом сотрудников. Текущая ситуация заставляет лидеров и менеджеров блокчейн-компаний серьезно пересмотреть свои протоколы безопасности. Интеграция многоуровневой аутентификации, регулярные аудиты кода, тщательный отбор кадров, обучение и повышение культуры безопасности становятся обязательными мерами. Только такой комплексный подход позволит минимизировать риски внутренних утечек и мошенничества.

Дополнительно необходимо повышать прозрачность действий и укреплять доверие в криптосообществе. Запуск открытых расследований и своевременное информирование пользователей о возможных угрозах и мерах защиты способствует созданию более защищенной и устойчивой экосистемы, а также помогает снизить негативные последствия подобных инцидентов. Нововведения в законодательстве и ужесточение регулирования рынка цифровых активов также играют важную роль. В ряде стран создаются нормативные рамки, направленные на внедрение обязательных стандартов кибербезопасности и отчетности в блокчейн-проектах, чтобы повысить уровень защиты инвесторов и пользователей. В результате можно сказать, что уровень угроз от инсайдеров в сфере IT и криптовалютных технологий требует постоянного внимания и проактивных действий со стороны всех участников рынка.

Инциденты вроде хищения около миллиона долларов в NFT-проектах — это тревожный сигнал, что даже самые многообещающие и инновационные технологии уязвимы перед человеческим фактором и недостаточным контролем доступа. В ближайшем будущем успех блокчейн-индустрии будет зависеть от того, как быстро и эффективно компании смогут адаптироваться к новым вызовам безопасности и выстраивать крепкие системы защиты, сочетающие передовые технологические решения и высокий уровень корпоративной ответственности. Только при таком подходе возможно сохранение доверия пользователей и дальнейшее развитие криптовалютных рынков в условиях постоянного усложнения киберугроз. Таким образом, кейсы, разобранные ZachXBT, выступают ярким напоминанием о необходимости комплексного подхода к безопасности в эпоху Web3, где границы между техническими и организационными рисками стираются, а от успешного предотвращения кибератак зависит будущее цифровой экономики и инновационных проектов по всему миру.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
 Crypto backers eye New York City mayoral race as next battleground
Вторник, 30 Сентябрь 2025 Криптовалютные интересы и выборы мэра Нью-Йорка: новая арена противостояния

Выборы мэра Нью-Йорка в 2025 году становятся ключевым событием для криптовалютного сообщества. Власть в одном из финансовых центров мира может существенно повлиять на развитие и регулирование цифровых активов в регионе и за его пределами.

 Twitter User Claims TradingView Has Ignored a Fibonacci Retracement Bug for 5 Years
Вторник, 30 Сентябрь 2025 Проблемы с индикатором Фибоначчи в TradingView: почему баг остался без внимания пять лет

В мире технического анализа качество инструментов играет ключевую роль. Одна из популярных платформ для анализа графиков, TradingView, столкнулась с критикой из-за длительного игнорирования бага в индикаторе Фибоначчи.

 Bitcoin price holds range but needs fresh demand to break higher
Вторник, 30 Сентябрь 2025 Биткоин сохраняет диапазон, но для роста необходим новый импульс спроса

Анализ текущей ситуации на рынке Биткоина, технические и фундаментальные факторы, влияющие на цену, а также перспективы развития криптовалюты в ближайшее время с учетом макроэкономических тенденций и данных о спросе.

 BNB Smart Chain block times fall to 0.8 secs amid Maxwell upgrade
Вторник, 30 Сентябрь 2025 Революция в блокчейне BNB Smart Chain: Время блоков сокращается до 0,8 секунды после обновления Maxwell

BNB Smart Chain сделал значительный шаг вперед в своей инфраструктуре с запуском обновления Maxwell. Новая версия улучшила время создания блоков до 0,8 секунды, что существенно повышает скорость транзакций и эффективность работы сети, открывая новые возможности для пользователей и разработчиков.

 Arbitrum jumps 17% on speculation of partnership with Robinhood
Вторник, 30 Сентябрь 2025 Arbitrum взлетает на 17% на фоне слухов о партнерстве с Robinhood

Рост токена Arbitrum на рынке криптовалют вызвал волну обсуждений по поводу возможного сотрудничества с популярной торговой платформой Robinhood, что может стать значимым событием для индустрии блокчейнов и цифровых активов.

 Bitcoin price will make history with $109K weekly, monthly close
Вторник, 30 Сентябрь 2025 Исторический момент: Bitcoin готов к закрытию недели и месяца на уровне $109K

Bitcoin демонстрирует значительный рост, приближаясь к рекордным отметкам с потенциальным недельным и месячным закрытием на уровне $109000, что может ознаменовать новый этап в истории криптовалюты.

 Binance ties to Kenyan crypto board raise monopoly concerns: Report
Вторник, 30 Сентябрь 2025 Связи Binance с криптовалютным советом Кении вызывают опасения по поводу монополизации рынка

В последние годы криптовалютный рынок Кении стремительно развивается, привлекая внимание как инвесторов, так и регуляторов. Однако на фоне предложенного законопроекта о регулировании виртуальных активов возникли серьёзные опасения относительно возможного монопольного влияния Binance, одной из крупнейших криптобирж в мире, через связанный с ней лоббистский орган.