CRYPTO | Первый новостной

Опубликовать
CRYPTO | Первый  новостной banner
Взломано preview

Взломано

Хакеры, утечки, эксплойты и кражи миллионов. Разбираем, где дали слабину биржи, майнинг-пулы и проекты, какие схемы используют злоумышленники и как защитить инфраструктуру. Без паники - только факты и реальные выводы для рынка

Посты

SlowMist обнаружила вирус для macOS, который обходит 2FA Telegram и крадет криптовалюту

Специалисты SlowMist выявили новое вредоносное ПО для macOS, способное перехватывать активные сессии Telegram Desktop без ввода кода двухфакторной аутентификации. После заражения вирус собирает данные браузеров, заметок и криптокошельков, а затем получает доступ к сид-фразам и цифровым активам.


Главная опасность в том, что злоумышленникам не нужно взламывать аккаунт Telegram - они используют уже существующую сессию пользователя. Особенно рискуют владельцы Ledger, Trezor, Exodus, Electrum и других криптокошельков, если хранят кошельки, пароли и личные данные на одном устройстве.

5 дней назад

0

0

Вирус OkoBot крадет сид-фразы криптокошельков через ClickFix и GitHub

Эксперты Kaspersky обнаружили новую волну атак с использованием вредоносного ПО OkoBot, которое нацелено на кражу сид-фраз, паролей и данных криптокошельков. Вирус распространяется через поддельные репозитории GitHub и схему ClickFix, когда пользователя убеждают самостоятельно запустить вредоносную команду.


После заражения OkoBot способен перехватывать данные аппаратных кошельков Ledger и Trezor, записывать нажатия клавиш, копируемый текст и даже видео с экрана. Получив сид-фразу, злоумышленники могут полностью вывести криптоактивы, поэтому такие атаки остаются одной из самых опасных угроз для владельцев криптовалют.

18 июл

0

0

Хакеры взломали аккаунты компаний Илона Маска для пампа мемкоина

Неизвестные получили доступ к аккаунтам SpaceXAI и Starlink в соцсети X и использовали их для продвижения мемкоина SCATMAN. За несколько минут капитализация токена выросла примерно до $2 млн, после чего мошенники распродали свои активы и заработали около $130 тыс.


Схема оказалась классической: сначала был создан токен, затем его прорекламировали через взломанные верифицированные аккаунты, а после резкого роста цены организаторы вывели ликвидность и обрушили курс.


Инцидент вновь показывает, что даже официальные аккаунты крупных компаний не защищены от взломов, а мемкоины остаются одним из самых рискованных сегментов крипторынка. Любые токены, которые начинают активно продвигаться через соцсети, требуют особенно осторожного подхода.

14 июл

0

0

Хакеры украли $76 млн за июнь: главная цель - DeFi и мосты

Июнь оказался немного спокойнее мая, но криптоиндустрия все равно потеряла $75,8 млн из-за 40 крупных взломов, подсчитали в PeckShield.


Самый серьезный удар пришелся на Humanity Protocol - ущерб составил около $31 млн, то есть более 40% всех месячных потерь. После атаки похищенные средства быстро перевели через несколько блокчейнов, чтобы затруднить отслеживание.


Еще один тревожный сигнал - атаки на кроссчейн-мосты. Именно они остаются одной из самых уязвимых частей DeFi, поскольку управляют крупными объемами активов и имеют сложную архитектуру смарт-контрактов.


Статистика показывает, что, несмотря на развитие безопасности, крупнейшие потери крипторынку по-прежнему наносят уязвимости в DeFi-протоколах и инфраструктуре, а не взломы самих блокчейнов.

3 июл

0

1

IoTeX взломан. Минус миллионы. Снова приватный ключ - не код.

И это тревожный сигнал для всего DePIN-сектора.


IoTeX подвергся атаке после компрометации приватного ключа, давшего доступ к контрактам TokenSafe и MinterPool. По данным аналитиков, из хранилища было выведено около $4,3 млн (USDC, USDT, IOTX, WBTC и другие активы). Общий потенциальный ущерб оценивают до $8,8 млн, хотя команда называет меньшую цифру - около $2 млн.


Атака - не баг в коде. Это управленческий и операционный провал: доступ к ключу = полный контроль.

Злоумышленник оперативно отмыл средства через Uniswap, затем перевёл часть активов в сеть Bitcoin через THORChain.


Дополнительно были эмитированы ~111 млн CIOTX и выведены токены CCS на миллионы долларов.

Блокчейн IoTeX временно остановлен. Централизованные биржи помогают отслеживать средства. Токен IOTX за выходные просел более чем на 14%.


Что это значит для рынка?


- Компрометация ключей становится главной точкой риска. Не уязвимость смарт-контракта, а доступ к управлению. Это бьёт по доверию сильнее, потому что такие риски сложнее формализовать.

- DePIN-проекты под ударом. IoTeX активно позиционировался как инфраструктура для децентрализованных физических сетей. Для майнеров и операторов оборудования это сигнал: инфраструктурные токены несут не только рыночный, но и операционный риск.

- Регуляторное давление усилится. На фоне легализаций и лицензирования в разных странах такие инциденты - аргумент для ужесточения требований к хранению ключей и внутреннему контролю.

- Связь с предыдущими атаками. Ончейн-аналитики указывают на возможную корреляцию кошелька с атакой на Infini (ущерб $49 млн). Если подтвердится - речь уже не о случайном эксплойте, а о системной группе.


Параллельно был взломан и протокол Moonwell (потери ~$1,78 млн), где причиной стала ошибка ИИ-логики.


Вывод для рынка простой: технологии усложняются, а базовая гигиена безопасности по-прежнему проваливается. И каждый такой инцидент - это не просто минус миллионы, а минус доверие к инфраструктурной крипте в целом.

23 фев

2

30

Bitrefill взломали: утечка данных и доступ к кошелькам

Криптосервис Bitrefill сообщил о хакерской атаке. Злоумышленники получили доступ через скомпрометированный ноутбук сотрудника.


Что известно:

• утекло около 18 500 записей пользователей (email, IP, адреса для криптоплатежей)

• хакеры получили доступ к горячим кошелькам и вывели часть средств

• точный ущерб не раскрывается — компания пообещала покрыть его самостоятельно


Атака включала:

- вредоносное ПО

- мониторинг блокчейна

- повторное использование IP и email


В Bitrefill предполагают, что за атакой могут стоять группы Lazarus Group и Bluenoroff.


Контекст понятен: Lazarus Group уже связывали с крупнейшими атаками на крипторынке, включая взлом Bybit.

Компания заявляет, что инцидент локализован, операции восстановлены, а системы безопасности усилены.


Вывод простой:

даже крупные сервисы остаются уязвимыми, и чаще всего входная точка атаки это человеческий фактор, а не код.

19 мар

0

11

Стейблкоин рухнул до 2,5 цента за 17 минут. Добро пожаловать в реальность DeFi.

USR от Resolv Labs фактически обнулился после банальной, но критической ошибки в смарт-контракте. Хакер напечатал десятки миллионов токенов почти из воздуха, и рынок просто схлопнулся.


Что произошло по сути:

— выпуск токенов оказался неконтролируемым

— за ~$100k создали активы на ~$50 млн

— ликвидность не выдержала - цена рухнула мгновенно

— итог: ~-$25 млн прибыли у атакующего


Почему это важно:

Стейблкоины держатся не на "привязке", а на доверии и механике.

Ломается механизм - исчезает и стабильность.


Вывод для рынка:

— алгоритмические и полуобеспеченные модели снова под ударом

— аудит ≠ гарантия безопасности

— скорость атак уже выше, чем скорость реакции протоколов


И главное:

каждый такой кейс бьет по всему сектору DeFi сильнее, чем по одному проекту.

23 мар

0

8

ФБР предупреждает: новая схема с "официальными уведомлениями" в Tron

Мошенники маскируются под правоохранителей и давят на страх пользователей.


Федеральное бюро расследований заявило о новой схеме в сети Tron:

злоумышленники рассылают токены с сообщениями, которые в обозревателях выглядят как официальные уведомления ФБР.


Что внутри:

• «ваш кошелек под расследованием»

• требование пройти AML-верификацию

• угрозы блокировки активов


Цель - заставить пользователя перейти на сторонний сайт и передать личные данные или доступ к кошельку.


ФБР прямо заявляет: "такие сообщения - фейк, их нужно игнорировать".

Если уже взаимодействовали с подобными «уведомлениями» - рекомендуется обратиться в центр жалоб Internet Crime Complaint Center.


Контекст тревожный: по данным ФБР, только за 2025 год мошенники украли у американцев более $333 млн через криптоматы.


Вывод простой:

в крипте теперь атакуют не код — атакуют психологию.

20 мар

0

6