🔹 17 февраля злоумышленники взломали официальный аккаунт Саудовской юридической конференции на платформе «X» и начали размещать ложные твиты, рекламируя криптовалюты Saudi Arabia Meme coin (KSA) и FALCON Meme coin (FLCN). В результате такого «продвижения» стоимость токенов резко упала: KSA потерял 93,7%, а FLCN - 95,9%.
🔹 18 февраля была взломана блокчейн-игра Cardex, функционирующая на платформе Abstract. Взлом стал возможен благодаря уязвимости на стороне Cardex — приватный ключ оказался раскрыт на официальном сайте игры, что позволило хакеру получить доступ к средствам пользователей.
Cardex использует систему сессионных ключей, которая позволяет сторонним приложениям действовать от имени пользователей без раскрытия их приватных ключей. Ошибка в обработке этих ключей привела к тому, что злоумышленник смог получить доступ к активным сессиям пользователей и украсть их средства. Похищенные активы были выведены и обменены на ETH.
В результате инцидента с кошельков 9000 пользователей на платформе Abstract была украдена криптовалюта на сумму эквивалентную $500к.
🔹Адрес хранения украденных средств (баланс на момент написания заметки 145 ETH):
0xc374d1146de1ef824f73379240d2b51c454a7df0
🔹С графом связей можно ознакомиться по ссылке.
🔹 19 февраля хакеры взломали официальный фото-аккаунт бренда Dior (46,8 млн подписчиков) и разместили пост с рекламой фальшивого мемкойна Dior Official Coin со ссылкой на платформу Pump.fun для его покупки. Пост сопровождался логотипом Dior, наложенным на логотип Solana.
В результате стоимость фальшивого токена выросла на 138% всего за несколько минут после запуска, а объем торгов превысил $1 млн. Однако после того, как пост был удален, цена токена упала более чем на 90%.
🔹 21 февраля криптобиржа ByBit подверглась крупнейшей хакерской атаке в истории. Через уязвимость в пользовательском интерфейсе multisig-кошелька хакеры изменили логику смарт-контракта, что позволило им вывести $1,4 млрд в криптовалюте. Ответственность за взлом взяла на себя известная северокорейская хакерская группировка Lazarus Group.
Изучение путей движения похищенных средств показывает, что они были обменены через swap-сервисы на монеты ETH, а затем распределены по 49 кошелькам хранения. Далее часть средств с 9 адресов перевели в Bitcoin через Chainflip.
С 21 по 24 февраля часть средств в монетах ETH с 5 кошельков была выведена через Thorchain и eXch, но основная сумма до сих пор находится на 44 кошельках хранения в сети Ethereum.
Биржа ByBit объявила вознаграждение в размере 10% от похищенной суммы за их возврат, а также сообщила, что полностью восстановила свои резервы в монетах ETH. Вместе с тем последствия такого крупного взлома на рынок еще предстоит ощутить.
#хакерскиеатаки
⚡️Нажмите, чтобы бустануть наш Telegram-канал
Подробнее о платформе по безопасности цифровых активов «Шард»:
Web | Telegram | VK | Dzen
Post #727
357

- 👍 16
- 👎 12
- ❤ 9
- 🔥 6
- 🤯 1
- 😱 1