Крипто шахраї стають все більш зухвалими. Ось що сталося:
Винайдення Шахрайства з Глибоким Фейком Елона
Під час Bitcoin 2024 ( 25-27 липня ), фейковий AI-стрім, що видавав себе за Ілона Маска, вивів 79,000 доларів у нічого не підозрюючих глядачів. Шахрайство виглядало легітимно: фейковий канал під назвою “Tesla”, понад 70 тисяч бот-глядачів і озвучка, що обіцяла безкоштовний Крипто, якщо ви спочатку надішлете монети.
Розподіл шкоди:
0.77 BTC (~$53K) вкрадено
4,531 ETH (~$26K) виведено
4,136 DOGE (~$537) зникли
Майкл Дунворт ( співзасновник Wyre ) сказав це на X. Висновок? Якщо Маск роздає крипто на прямій трансляції, це фейк. Крапка.
Фішингова атака на токен MOG
Власник MOG зазнав ще більших втрат: $148,000 вкрадено в одному фішинговому нападі 28 липня. Ось технологія:
Жертва підписала зловмисну транзакцію, надаючи дозвіл функції Permit2 Uniswap. Зловмисник потім витягнув 82 мільярди MOG токенів — $29,720 пішло розробнику додатку для дренажу, $118,880 фішеру. Вони також вкрали $10K токенів BASED в мережі Base в окремій атаці.
Фішинг 101: Не підписуйте транзакційні повідомлення з незнайомих сайтів. Навіть URL-адреси можуть бути підроблені за допомогою схожих символів Юнікоду.
Лазар отримує удар двічі
Ончейн детектив ZachXBT зробив сенсаційну заяву: кошти з DMM хак ( травня 2024 року, понад $300M вкрадено ) тільки що були змішані з гаманцями з Poloniex порушення ( листопада 2023). Один і той же підпис нападника = ймовірно Lazarus Group виконує обидві операції.
ESXi Вимагач Рансомного ПЗ
Microsoft виявила критичну уразливість VMware ESXi, яка дозволяє групам програм-вимагачів (, включаючи варіанти Akira та Black Bast ), отримувати повний доступ адміністратора всього за двома простими командами. Патч вже доступний, але якщо ви використовуєте непатчений ESXi сервери, ви, по суті, залишаєте двері відкритими.
Перевірка реальності: Це не випадкові зломи. Це скоординовані, складні атаки, які вражають всіх, від роздрібних трейдерів до підприємницької інфраструктури. Залишайтеся параноїком.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Діпфейк трансляції витратили $79K, тримач MOG втратив $148K: Крипто безпекова інформація цього тижня
Крипто шахраї стають все більш зухвалими. Ось що сталося:
Винайдення Шахрайства з Глибоким Фейком Елона
Під час Bitcoin 2024 ( 25-27 липня ), фейковий AI-стрім, що видавав себе за Ілона Маска, вивів 79,000 доларів у нічого не підозрюючих глядачів. Шахрайство виглядало легітимно: фейковий канал під назвою “Tesla”, понад 70 тисяч бот-глядачів і озвучка, що обіцяла безкоштовний Крипто, якщо ви спочатку надішлете монети.
Розподіл шкоди:
Майкл Дунворт ( співзасновник Wyre ) сказав це на X. Висновок? Якщо Маск роздає крипто на прямій трансляції, це фейк. Крапка.
Фішингова атака на токен MOG
Власник MOG зазнав ще більших втрат: $148,000 вкрадено в одному фішинговому нападі 28 липня. Ось технологія:
Жертва підписала зловмисну транзакцію, надаючи дозвіл функції Permit2 Uniswap. Зловмисник потім витягнув 82 мільярди MOG токенів — $29,720 пішло розробнику додатку для дренажу, $118,880 фішеру. Вони також вкрали $10K токенів BASED в мережі Base в окремій атаці.
Фішинг 101: Не підписуйте транзакційні повідомлення з незнайомих сайтів. Навіть URL-адреси можуть бути підроблені за допомогою схожих символів Юнікоду.
Лазар отримує удар двічі
Ончейн детектив ZachXBT зробив сенсаційну заяву: кошти з DMM хак ( травня 2024 року, понад $300M вкрадено ) тільки що були змішані з гаманцями з Poloniex порушення ( листопада 2023). Один і той же підпис нападника = ймовірно Lazarus Group виконує обидві операції.
ESXi Вимагач Рансомного ПЗ
Microsoft виявила критичну уразливість VMware ESXi, яка дозволяє групам програм-вимагачів (, включаючи варіанти Akira та Black Bast ), отримувати повний доступ адміністратора всього за двома простими командами. Патч вже доступний, але якщо ви використовуєте непатчений ESXi сервери, ви, по суті, залишаєте двері відкритими.
Перевірка реальності: Це не випадкові зломи. Це скоординовані, складні атаки, які вражають всіх, від роздрібних трейдерів до підприємницької інфраструктури. Залишайтеся параноїком.