• bitcoinBitcoin (BTC) $ 74,376.00
  • ethereumEthereum (ETH) $ 2,373.32
  • tetherTether (USDT) $ 1.00
  • usd-coinUSDC (USDC) $ 0.999759
  • tronTRON (TRX) $ 0.321287
  • dogecoinDogecoin (DOGE) $ 0.094270
  • leo-tokenLEO Token (LEO) $ 10.11
  • cardanoCardano (ADA) $ 0.243436
  • bitcoin-cashBitcoin Cash (BCH) $ 439.41
  • chainlinkChainlink (LINK) $ 9.17
  • moneroMonero (XMR) $ 350.30
  • zcashZcash (ZEC) $ 368.63
  • stellarStellar (XLM) $ 0.155998
  • daiDai (DAI) $ 0.999242
  • litecoinLitecoin (LTC) $ 54.60
  • hedera-hashgraphHedera (HBAR) $ 0.086529
  • crypto-com-chainCronos (CRO) $ 0.070557
  • okbOKB (OKB) $ 85.27
  • ethereum-classicEthereum Classic (ETC) $ 8.45
  • kucoin-sharesKuCoin (KCS) $ 8.59
  • algorandAlgorand (ALGO) $ 0.111555
  • cosmosCosmos Hub (ATOM) $ 1.77
  • vechainVeChain (VET) $ 0.006919
  • dashDash (DASH) $ 40.73
  • true-usdTrueUSD (TUSD) $ 0.999327
  • decredDecred (DCR) $ 22.03
  • tezosTezos (XTZ) $ 0.348170
  • iotaIOTA (IOTA) $ 0.055593
  • neoNEO (NEO) $ 2.80
  • basic-attention-tokenBasic Attention (BAT) $ 0.096764
  • qtumQtum (QTUM) $ 0.901968
  • ravencoinRavencoin (RVN) $ 0.005639
  • 0x0x Protocol (ZRX) $ 0.106971
  • ontologyOntology (ONT) $ 0.077796
  • wavesWaves (WAVES) $ 0.411575
  • paxos-standardPax Dollar (USDP) $ 0.999673
  • iconICON (ICX) $ 0.036274
  • liskLisk (LSK) $ 0.128134
  • huobi-tokenHuobi (HT) $ 0.173915
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • bitcoin-goldBitcoin Gold (BTG) $ 0.497734
  • augurAugur (REP) $ 0.980676
  • nemNEM (XEM) $ 0.000677
Безопасность

Мошенники в Discord похитили у пользователя $170 000

Главное:

  • Художница Princess Hypio потеряла $170 000 из-за Discord-схемы «Попробуй мою игру».
  • Хакеры крадут средства через вредоносные ссылки, выдавая себя за друзей.
  • Эксперты Kraken и Halborn предупреждают: главная уязвимость криптовалют — доверие.

Большинство пользователей впервые узнали о схеме «Попробуй мою игру» (Try my game) после того, как художница и криптотрейдер Princess Hypio рассказала, что лишилась $170 000 в криптовалюте и NFT. По ее словам, хакер внедрился в Discord-сообщество, завоевал доверие, а затем предложил установить игру через Steam.

Сама игра оказалась безопасной, но сервер, на котором она размещалась, содержал вредоносное ПО. Оно дало злоумышленникам доступ к устройству жертвы и подключенным криптокошелькам. По словам Hypio, таким же образом пострадали еще трое ее знакомых.

Источник: x.com

Тактика злоумышленников

В своём посте в X Princess Hypio подробно объяснила, как действовали мошенники.

Хакеры присоединяются к Discord-группам и неделями наблюдают за общением, собирая информацию о локальных шутках и друзьях, чтобы выглядеть настоящими знакомыми. Когда доверие установлено, злоумышленники находят владельцев NFT — например, коллекции Milady — и начинают интересоваться их активами.

Затем они представляются «друзьями друзей» и приглашают сыграть в онлайн-игру, иногда даже предлагая купить её в Steam. На первый взгляд сама игра безопасна, но настоящий троян скрыт на сервере, куда приглашают жертву.

В момент, когда человек увлечен игрой, хакеры получают полный доступ к устройству: крадут криптовалюту, личные данные и очищают Discord-аккаунт жертвы от контактов и сообщений.

«Мы просто хотели быть добрыми к новичкам, и именно это желание сыграло против нас. Никому не пожелаю пережить подобное», — написала Princess Hypio.

Глобальная картина мошенничеств

Схемы на доверии в Web3 становятся частью более широкой картины криптомошенничества.

Ранее GetBlock AML Research рассказывал о деятельности так называемых «банд разделки свиней». Эти группы обманом вовлекали жертв в «романтические» и «инвестиционные» схемы, отмывая миллионы долларов через криптовалюту. Только в одной операции удалось заморозить $47 млн, а в 2023 году — еще $225 млн в стейблкоинах, связанных с торговлей людьми в Юго-Восточной Азии.

В другом расследовании США ввели санкции против россиянина, помогавшего северокорейским айтишникам отмывать криптовалюту и переводить доходы в пользу властей КНДР. Эта схема также строилась на доверии: айтишники под чужими личностями устраивались на удаленную работу в западные IT-компании и выводили прибыль через криптосети.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»