Альткойны

Как мошенники в роли IT-специалистов украли более миллиона долларов из NFT-проектов

Альткойны
 Fake IT insiders behind $1M in crypto losses across NFT protocols — ZackXBT

Разоблачение схемы, в результате которой злоумышленники, притворяясь сотрудниками IT-отделов, похитили около 1 миллиона долларов криптовалюты через уязвимости в протоколах NFT, и анализ влияния таких атак на безопасность блокчейн-проектов.

В современном мире цифровых технологий и криптовалют угроза безопасности приобретает новые неожиданные формы. Недавний инцидент, связанный с хищением приблизительно одного миллиона долларов в криптовалюте из нескольких NFT-проектов, вновь привлек внимание к проблеме внутреннего мошенничества и уязвимостей в инфраструктуре Web3. По сведениям известного блокчейн-аналитика и специалиста по кибербезопасности ZachXBT, взлом произошёл именно благодаря злоумышленникам, которые умело замаскировались под IT-специалистов, имеющих доступ к ключевым элементам управления проектами. Суть атаки заключалась в том, что преступники использовали дефекты в механизме выпуска NFT-токенов, что позволило им массово чеканить токены, резко снижая их рыночную стоимость и одновременно извлекая большую прибыль. Среди затронутых проектов фигурируют Favrr, рынок фан-токенов Web3, а также NFT-проекты Replicandy и ChainSaw.

Помимо них, взлом затронул и другие команды, не названные аналитиком, что свидетельствует о сложной и координированной атаке. Полученные таким образом токены мошенники реализовывали, моментально обрушивая ценовой фундамент (floor price) до нуля на торговых площадках. Впоследствии похищенные средства перемещались через несколько криптовалютных кошельков и биржевые сервисы с целью усложнения их отслеживания. Анализ маршрутов транзакций показал, что часть средств, например, связанные с ChainSaw, пока остаются в состоянии покоя, тогда как активы, похищенные с Favrr, были отправлены в так называемые nested services — слоистые структуры перевода активов, усложняющие идентификацию источника и получателя. Такая методология отлично демонстрирует растущую проблему внутриотраслевого мошенничества, когда злоумышленники с глубокими техническими знаниями или инсайдерской информацией злоупотребляют доверием команд, что приводит к финансовым потерям и подрывает репутацию блокчейн-проектов.

Проблема внутренней безопасности в Web3, как оказалось, далеко не нова и развивается вместе с числом и ростом масштабов криптоактивов. Примером могут служить выявленные в конце 2024 года исследователями группы, связь которых прослеживается с Северной Кореей и известна под именем Ruby Sleet. Эта банда занималась вторжениями в компании военно-космической отрасли США, а впоследствии — и IT-компании, используя методы социальной инженерии и фальшивые программы рекрутмента для проникновения. Атаки такого рода становятся всё более изощрёнными. Кроме того, в мае 2025 года криптобиржа Coinbase оказалась жертвой утечки данных и вымогательства, что дополнительно подтвердило масштабы угроз.

Злоумышленники подкупили сотрудников службы поддержки клиентов, получив доступ к персональной информации более 69 тысяч пользователей, что создало опасность дальнейших атак и краж. Все эти случаи подчёркивают необходимость комплексных мер безопасности, которые должны включать не только технологические решения, но и тщательную проверку кадров, повышение осведомлённости сотрудников и создание многоуровневых систем контроля. Крайне важно объединять усилия профессионалов в области кибербезопасности, блокчейн-индустрии и разработчиков для оперативного выявления и устранения уязвимостей. Особое внимание стоит уделить механизмам выпуска и продажи NFT, ведь именно здесь зачастую появляются лазейки для злоумышленников. Разработка и внедрение надежных протоколов, автоматизированных систем мониторинга и аномалий позволит снизить риски и минимизировать возможности для повторения подобных инцидентов.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
 Crypto Biz: Bitcoin, treasuries and the stablecoin surge
Понедельник, 29 Сентябрь 2025 Рост Биткоина, корпоративные казначейства и стремительный взлёт стейблкоинов

Обзор современных тенденций в криптобизнесе: как компании наращивают запасы Биткоина, какие перспективы открывают стейблкоины с доходностью и как мировые регуляторы формируют новое пространство для цифровых активов.

 27% of Koreans aged 20–50 hold crypto, 70% eye more investments: Report
Понедельник, 29 Сентябрь 2025 Криптовалютная революция в Южной Корее: почему 27% корейцев от 20 до 50 лет инвестируют в цифровые активы и готовы увеличивать вложения

Рост популярности криптовалют среди южнокорейцев в возрасте от 20 до 50 лет и факторы, влияющие на их инвестиционные решения, а также перспективы дальнейшего развития рынка цифровых активов в стране.

 Few Bitcoin treasury companies will survive 'death spiral': VC Report
Понедельник, 29 Сентябрь 2025 Будущее компаний с биткоин-казначействами: почему выживет только немногим

Обзор ключевых вызовов, стоящих перед компаниями, держащими биткоин в своих казначейских резервах, и анализ факторов, которые позволят некоторым из них избежать финансового краха и перспективы развития криптоотрасли.

 How high can XRP price go?
Понедельник, 29 Сентябрь 2025 Перспективы роста цены XRP: насколько высоко может подняться криптовалюта в 2025 году?

Анализ текущей рыночной ситуации и технических показателей XRP показывает сильные сигналы для возможного значительного роста цены токена. Рассмотрим ключевые факторы, влияющие на потенциал повышения стоимости XRP, и оценим возможные уровни достижения новых максимумов.

 Crypto scammer gets 8 years for $40M eEmpowerCoin, ECoinPlus scams
Понедельник, 29 Сентябрь 2025 Как мошенник в криптовалютах получил 8 лет за аферы на $40 млн с EmpowerCoin и ECoinPlus

История масштабного мошенничества в мире криптовалют с участием Dwayne Golden, осужденного за обман инвесторов более чем на 40 миллионов долларов. Рассмотрим детали аферы, судебный процесс и важные уроки для инвесторов.

 Trump sidesteps question on crypto divesting to pass key bills
Понедельник, 29 Сентябрь 2025 Трамп уклоняется от вопроса о выходе из криптовалютных инвестиций ради прохождения ключевых законодательных инициатив

Обсуждение вопросов влияния личных инвестиций Дональда Трампа на процесс принятия криптовалютного регулирования в США и реакция законодательных органов на возможный конфликт интересов.

 Twitter User Claims TradingView Has Ignored a Fibonacci Retracement Bug for 5 Years
Понедельник, 29 Сентябрь 2025 Проблема с Фибоначчи в TradingView: Пользователь Twitter утверждает, что баг игнорируется уже 5 лет

Обсуждение неустраненного бага в инструменте Фибоначчи на платформе TradingView, его влияния на технический анализ и реакции сообщества и разработчиков.