Крипто мошенники становятся более дерзкими. Вот что произошло:
Ограбление с использованием дипфейков Элонa
Во время Bitcoin 2024 ( 25-27) года поддельная трансляция ИИ, выдающая себя за Илона Маска, выманила 79,000 долларов у ничего не подозревающих зрителей. Мошенничество выглядело легитимным: поддельный канал под названием “Tesla”, более 70K ботов-зрителей и голос за кадром, обещающий бесплатный Крипто, если вы сначала отправите монеты.
Разбивка ущерба:
0.77 BTC (~$53K) украдено
4,531 ETH (~$26K) выведены
4,136 DOGE (~$537) сметено
Майкл Дунворт ( соучредитель Wyre ) заявил об этом в X. Вывод? Если Маск раздает Крипто в прямом эфире, это фейк. Точка.
Фишинг-атака на токен MOG
Держатель MOG пострадал сильнее: $148,000 украдено в одной фишинговой атаке 28 июля. Вот технология:
Жертва подписала вредоносную транзакцию, предоставляющую разрешение функции Permit2 от Uniswap. Злоумышленник затем украл 82 миллиарда MOG токенов — $29,720 ушло разработчику приложения для дренажа, $118,880 — фишерам. Они также украли $10K токенов BASED в сети Base в отдельной атаке.
Фишинг 101: Не подписывайте сообщения о транзакциях с незнакомых сайтов. Даже URL-адреса могут быть подделаны с помощью похожих символов Юникода.
Лазарус бьет дважды
Онлайн-детектив ZachXBT сделал сенсационное заявление: средства из взлома DMM ( мая 2024 года, украденные на сумму более $300M, ) только что были смешаны с кошельками из взлома Poloniex ( ноября 2023). Один и тот же почерк нападающего = вероятно, группа Лазарь выполняет оба задания.
Бэкдор программы-вымогателя ESXi
Microsoft обнаружила критическую уязвимость VMware ESXi, позволяющую группам вымогателей (, включая варианты Akira и Black Bast,) получить полный администраторский доступ всего лишь с помощью двух простых команд. Патч доступен сейчас, но если вы используете непатченные серверы ESXi, вы, по сути, оставляете дверь открытой.
Проверка реальности: Это не случайные взломы. Это скоординированные, сложные атаки, нацеленные на всех, от розничных трейдеров до инфраструктуры предприятий. Оставайтесь параноидальными.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Глубокие фейки на прямых эфирах лишили $79K, держатель MOG потерял $148K: Крипто безопасность на этой неделе
Крипто мошенники становятся более дерзкими. Вот что произошло:
Ограбление с использованием дипфейков Элонa
Во время Bitcoin 2024 ( 25-27) года поддельная трансляция ИИ, выдающая себя за Илона Маска, выманила 79,000 долларов у ничего не подозревающих зрителей. Мошенничество выглядело легитимным: поддельный канал под названием “Tesla”, более 70K ботов-зрителей и голос за кадром, обещающий бесплатный Крипто, если вы сначала отправите монеты.
Разбивка ущерба:
Майкл Дунворт ( соучредитель Wyre ) заявил об этом в X. Вывод? Если Маск раздает Крипто в прямом эфире, это фейк. Точка.
Фишинг-атака на токен MOG
Держатель MOG пострадал сильнее: $148,000 украдено в одной фишинговой атаке 28 июля. Вот технология:
Жертва подписала вредоносную транзакцию, предоставляющую разрешение функции Permit2 от Uniswap. Злоумышленник затем украл 82 миллиарда MOG токенов — $29,720 ушло разработчику приложения для дренажа, $118,880 — фишерам. Они также украли $10K токенов BASED в сети Base в отдельной атаке.
Фишинг 101: Не подписывайте сообщения о транзакциях с незнакомых сайтов. Даже URL-адреса могут быть подделаны с помощью похожих символов Юникода.
Лазарус бьет дважды
Онлайн-детектив ZachXBT сделал сенсационное заявление: средства из взлома DMM ( мая 2024 года, украденные на сумму более $300M, ) только что были смешаны с кошельками из взлома Poloniex ( ноября 2023). Один и тот же почерк нападающего = вероятно, группа Лазарь выполняет оба задания.
Бэкдор программы-вымогателя ESXi
Microsoft обнаружила критическую уязвимость VMware ESXi, позволяющую группам вымогателей (, включая варианты Akira и Black Bast,) получить полный администраторский доступ всего лишь с помощью двух простых команд. Патч доступен сейчас, но если вы используете непатченные серверы ESXi, вы, по сути, оставляете дверь открытой.
Проверка реальности: Это не случайные взломы. Это скоординированные, сложные атаки, нацеленные на всех, от розничных трейдеров до инфраструктуры предприятий. Оставайтесь параноидальными.