• bitcoinBitcoin (BTC) $ 68,027.00
  • ethereumEthereum (ETH) $ 2,060.76
  • tetherTether (USDT) $ 1.00
  • usd-coinUSDC (USDC) $ 0.999900
  • tronTRON (TRX) $ 0.284956
  • dogecoinDogecoin (DOGE) $ 0.098818
  • cardanoCardano (ADA) $ 0.293366
  • bitcoin-cashBitcoin Cash (BCH) $ 488.09
  • leo-tokenLEO Token (LEO) $ 8.80
  • chainlinkChainlink (LINK) $ 9.26
  • moneroMonero (XMR) $ 348.96
  • stellarStellar (XLM) $ 0.164688
  • hedera-hashgraphHedera (HBAR) $ 0.104200
  • litecoinLitecoin (LTC) $ 56.30
  • daiDai (DAI) $ 0.999896
  • zcashZcash (ZEC) $ 243.70
  • crypto-com-chainCronos (CRO) $ 0.078375
  • okbOKB (OKB) $ 78.92
  • ethereum-classicEthereum Classic (ETC) $ 9.01
  • kucoin-sharesKuCoin (KCS) $ 8.77
  • cosmosCosmos Hub (ATOM) $ 1.93
  • algorandAlgorand (ALGO) $ 0.089907
  • vechainVeChain (VET) $ 0.007731
  • decredDecred (DCR) $ 36.12
  • true-usdTrueUSD (TUSD) $ 0.999250
  • dashDash (DASH) $ 35.31
  • tezosTezos (XTZ) $ 0.398153
  • iotaIOTA (IOTA) $ 0.070369
  • neoNEO (NEO) $ 2.85
  • basic-attention-tokenBasic Attention (BAT) $ 0.115596
  • qtumQtum (QTUM) $ 0.944032
  • ravencoinRavencoin (RVN) $ 0.006063
  • 0x0x Protocol (ZRX) $ 0.109316
  • wavesWaves (WAVES) $ 0.495561
  • iconICON (ICX) $ 0.037858
  • ontologyOntology (ONT) $ 0.044011
  • paxos-standardPax Dollar (USDP) $ 0.999904
  • liskLisk (LSK) $ 0.131768
  • huobi-tokenHuobi (HT) $ 0.192589
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • bitcoin-goldBitcoin Gold (BTG) $ 0.478493
  • augurAugur (REP) $ 0.951799
  • nemNEM (XEM) $ 0.000776
Безопасность

Мошенники в Discord похитили у пользователя $170 000

Главное:

  • Художница Princess Hypio потеряла $170 000 из-за Discord-схемы «Попробуй мою игру».
  • Хакеры крадут средства через вредоносные ссылки, выдавая себя за друзей.
  • Эксперты Kraken и Halborn предупреждают: главная уязвимость криптовалют — доверие.

Большинство пользователей впервые узнали о схеме «Попробуй мою игру» (Try my game) после того, как художница и криптотрейдер Princess Hypio рассказала, что лишилась $170 000 в криптовалюте и NFT. По ее словам, хакер внедрился в Discord-сообщество, завоевал доверие, а затем предложил установить игру через Steam.

Сама игра оказалась безопасной, но сервер, на котором она размещалась, содержал вредоносное ПО. Оно дало злоумышленникам доступ к устройству жертвы и подключенным криптокошелькам. По словам Hypio, таким же образом пострадали еще трое ее знакомых.

Источник: x.com

Тактика злоумышленников

В своём посте в X Princess Hypio подробно объяснила, как действовали мошенники.

Хакеры присоединяются к Discord-группам и неделями наблюдают за общением, собирая информацию о локальных шутках и друзьях, чтобы выглядеть настоящими знакомыми. Когда доверие установлено, злоумышленники находят владельцев NFT — например, коллекции Milady — и начинают интересоваться их активами.

Затем они представляются «друзьями друзей» и приглашают сыграть в онлайн-игру, иногда даже предлагая купить её в Steam. На первый взгляд сама игра безопасна, но настоящий троян скрыт на сервере, куда приглашают жертву.

В момент, когда человек увлечен игрой, хакеры получают полный доступ к устройству: крадут криптовалюту, личные данные и очищают Discord-аккаунт жертвы от контактов и сообщений.

«Мы просто хотели быть добрыми к новичкам, и именно это желание сыграло против нас. Никому не пожелаю пережить подобное», — написала Princess Hypio.

Глобальная картина мошенничеств

Схемы на доверии в Web3 становятся частью более широкой картины криптомошенничества.

Ранее GetBlock AML Research рассказывал о деятельности так называемых «банд разделки свиней». Эти группы обманом вовлекали жертв в «романтические» и «инвестиционные» схемы, отмывая миллионы долларов через криптовалюту. Только в одной операции удалось заморозить $47 млн, а в 2023 году — еще $225 млн в стейблкоинах, связанных с торговлей людьми в Юго-Восточной Азии.

В другом расследовании США ввели санкции против россиянина, помогавшего северокорейским айтишникам отмывать криптовалюту и переводить доходы в пользу властей КНДР. Эта схема также строилась на доверии: айтишники под чужими личностями устраивались на удаленную работу в западные IT-компании и выводили прибыль через криптосети.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»