Новости / Криптовалюты (8)

Платёжную блокчейн-платформу UPCX взломали через уязвимость в смарт-контрактах

UPCX

О первых подозрительных транзакциях сообщили специалисты Cyvers. Почти сразу после этого команда UPCX признала факт несанкционированной активности, уточнив, что дело касается их управляющего аккаунта. Однако деталей инцидента разработчики не раскрыли, пишет Securitylab.

Читать пост

Хроника взлома Zoth Protocol

Zoth

Протокол Zoth сообщил о целенаправленной атаке, в ходе которой злоумышленнику удалось получить несанкционированный доступ к ключевой записи и заменить оригинальный контракт на вредоносный, передаёт Securitylab. Это позволило ему вывести средства на сумму около $8,4 млн из одного из Сегрегированных хранилищ, где в качестве залога использовался токен …

Читать пост

Власти США предъявили обвинения администраторам криптовалютной биржи Garantex в отмывании денег

Garantex

По данным Минюста, с апреля 2019 года через Garantex прошло не менее $96 миллиардов в криптовалюте, передаёт Securitylab. 46-летний Алексей Бесчоков и 40-летний Александр Мира Серда управляли Garantex с 2019 по 2025 годы. Им предъявляются участие в заговоре с целью отмывания денег, за что грозит до 20 лет лишения свободы. Дополнительно Бесчокову пр …

Читать пост

Lazarus отмыла миллиард долларов биржи Bybit за две недели

ByBit

Группа хакеров Lazarus, связанная с Северной Кореей, сумела менее чем за две недели отмыть более $1 млрд в эфире (ETH) и его производных, украденных с криптовалютной биржи Bybit. Однако часть похищенных средств всё ещё остаётся под наблюдением аналитиков, что даёт надежду на их частичное восстановление, пишет Securitylab.

Читать пост

Мошенники размещали фальшивые предложения о работе в соцсетях

GrassCall

Киберпреступники организовали новую мошенническую кампанию, нацеленную на соискателей работы в сфере Web3. Злоумышленники организовывают собеседования с помощью вредоносного приложения GrassCall, которое устанавливает инфостилер для кражи данных и криптовалюты жертв, пишет Securitylab.

Читать пост

Крупнейший взлом в истории криптовалют: с Bybit украдено $1,46 млрд

криптовалюты

Вечером 21 февраля блокчейн-детектив ZachXBT сообщил , что обнаружил подозрительный вывод более $1,46 млрд с криптовалютной биржи Bybit. Средства в mETH и stETH активно конвертировались в ETH на децентрализованных биржах. Это крупнейшая кража в истории криптовалют, если учитывать стоимость активов на момент происшествия, пишет Securitylab.

Читать пост

Мошенники продвигают несуществующие криптовалюты через устаревший стандарт сообщений MMS

валюта в MMS

Специалисты компании Proofpoint выявили кампанию , в которой злоумышленники используют видеофайлы в формате 3GP, чтобы заманить жертв на поддельные инвестиционные платформы. MMS как способ доставки фишинговых сообщений уже практически забыт, поскольку современные пользователи предпочитают мессенджеры и RCS. Однако именно его редкость сыграла мошенн …

Читать пост

Хакеры совершили атаку на цепочку поставок Windows-версии DogWifTools

DogWiFiTools

В результате атаки из кошельков пользователей было выведено более $10000000. Разработчики DogWifTools сообщили, что злоумышленники получили доступ к закрытому репозиторию проекта на GitHub. Атакующие провели реверс-инжиниринг программного обеспечения и извлекли токен доступа к репозиторию, а затем использовали токен для загрузки вредоносных обновле …

Читать пост

Криптобиржа лишилась $70 млн в результате сложной атаки КНДР

phemex

Сингапурская криптовалютная биржа Phemex потеряла более $70 миллионов в результате кибератаки, за которой, как считают эксперты, могут стоять хакеры, спонсируемые государством Северной Кореи. В четверг, 25 января, платформа обнаружила подозрительную активность, после чего остановила вывод средств. На тот момент было украдено около $30 миллионов, но …

Читать пост

Поддельный мемкоин достиг капитализации в $80 миллионов благодаря взлому учётной записи Nasdaq в X

Nasdaq

Официальная запись Nasdaq в X* (бывший Twitter)подвергся хакерской атаке и была использован для продвижения поддельной криптовалюты STONKS, пишет Securitylab. Текст, опубликованный от имени Nasdaq, якобы был прислан дружественной компанией, которая продвигала товар.

Читать пост