24 февраля нео-банк Infini подвергся хакерской атаке, в результате которой были похищены криптовалютные средства проекта. Злоумышленником оказался бывший разработчик Infini, который воспользовался доступом к смарт-контракту проекта, оставшимся у него после работы в компании.
Получив доступ к смарт-контракту, сотрудник вывел все средства в USDC, затем обменял их на DAI, а позже — на 17 696 ETH, которые на момент подготовки заметки хранятся на адресе 0xfcC8Ad911976d752890f2140D9F4edd2c64a6e49. В общей сложности ущерб от взлома оценивается в $49,5 млн.
🔹 Ознакомиться с графом связей можно по ссылке.
26 февраля был взломан аккаунт Pump.fun в соцсети X. Хакеры использовали страницу для распространения ложной информации о фальшивых токенах PUMP и HACKED. В результате атаки как минимум один пользователь потерял значительную сумму, потратив 5,532 SOL на покупку поддельного токена.
Общий ущерб от этой атаки оценивается примерно в $135k. Pump.fun подтвердила факт взлома и призвала пользователей не взаимодействовать с любыми ссылками или контрактными адресами, опубликованными во время компрометации их аккаунта.
28 февраля хакеры Lazarus group осуществили новую атаку, жертвой которой стал пользователь на блокчейне Tron. Известно, что с его счета было похищено около 3.19 млн USDT. Похищенные средства были переведены через 1inch.Exchange в сеть Ethereum, где средства были перераспределены на 10 адресов и выведены на адрес миксера Tornado Cash.
🔹Известный адрес хакера: TYQ3455gFNeqyw3sqdcWuiARq4UTMqk4D4.
🔹С графом связей можно ознакомиться по ссылке.
Эта атака стала продолжением серии крупных хищений, совершенных группой Lazarus в криптовалютной индустрии. Ранее в том же месяце группа была причастна к крупнейшему на тот момент взлому в истории, атаковав биржу Bybit.
#хакерскиеатаки
⚡️Нажмите, чтобы бустануть наш Telegram-канал
Подробнее о платформе по безопасности цифровых активов «Шард»:
Web | Telegram | VK | Dzen
Post #739
337

- ❤ 14
- 👎 11
- 👍 7
- 🔥 7
- 🍌 1