ZachXBT раскрывает схему на 500 тысяч долларов, нацеленную на инвесторов Solana Meme Coin на X


🚀 Окунитесь в дикий мир крипто-хаоса вместе с нами в Telegram @Cryptomoonru! Получайте последние новости, мнения экспертов и новости о поездках на американских криптогорках. Присоединяйтесь к самому непредсказуемому путешествию в вашей жизни прямо сейчас! 🎢 💸👇

Cryptomoon Telegram


Как опытный аналитик с многолетним опытом распутывания сложной сети киберпреступлений в сфере криптовалют, я постоянно поражаюсь изобретательности и смелости этих преступников. Мошенничество с монетами-мемами Solana, как метко окрестил его ZachXBT, является еще одним свидетельством постоянно развивающихся угроз, которые скрываются в цифровых тенях и охотятся на ничего не подозревающих инвесторов.

Аналитик блокчейна ZachXBT раскрыл сложную аферу с использованием фишинговых электронных писем, в результате которой удалось взломать более пятнадцати различных учетных записей пользователей.

Афера, направленная на привлечение инвесторов в мем-токены на базе платформы Solana, привела к прогнозируемым финансовым потерям в размере около полумиллиона долларов.

Мошенничество с монетами Solana Meme

24 декабря в социальных сетях было опубликовано сообщение о том, что расследование, проведенное следователем Blockchain, выявило операцию, в которой поддельные личности команды X использовались вместе с мошенническими фишинговыми сайтами для незаконного проникновения в известные аккаунты без надлежащего разрешения.

Злоумышленники обманным путем рассылали фиктивные уведомления, оправдывая нарушение авторских прав, вызывая у владельцев аккаунтов ложное ощущение чрезвычайной ситуации. В результате этой манипуляции они получили доступ к мошенническим веб-сайтам, выдающим себя за фишинговые. Затем эти платформы заставили пользователей изменить свою двухфакторную аутентификацию (2FA) или пароли.

Как только моя учетная запись была взломана, эти хакеры воспользовались возможностью обмануть меня и других энтузиастов монет-мемов, внедряя мошеннические схемы изнутри наших учетных записей.

Похоже, что каждая взломанная учетная запись имела общий адрес контракта, связанный с сомнительными токенами Solana, что побуждало их аудиторию инвестировать с использованием SOL. Многие из этих сообщений носили заголовок «Входящее сообщение», сопровождавшийся обновлением токена и информацией о контракте.

Киберворы пытались скрыть свою деятельность, перемещая полученные нечестным путем доходы между системами Solana и Ethereum. Но расследование ZachXBT показало, что все скомпрометированные учетные записи были связаны через шесть адресов развертывателей, связанных с мошенническими схемами.

Как исследователь, углубляющийся в тонкости криптовалют, я заметил интересную закономерность. Вредоносные схемы извлекают выгоду из доверия и огромного количества подписчиков аккаунтов, ориентированных на криптовалюту, многие из которых имеют более 200 000 подписчиков. Среди известных жертв в этой сфере — Kick, Cursor, The Arena, Brett и Alex Blania. Первый известный инцидент произошел с RuneMine 26 ноября, а последний, который я наблюдал, произошел с Kick 24 декабря.

Растущие угрозы для платформ социальных сетей

Похоже, что эта кибератака — не просто единичный случай, она связана с растущей практикой манипулирования и эксплуатации платформ социальных сетей злоумышленниками. Примечательно, что платформа X, которая служит центральным узлом для криптовалютных проектов и создателей, привлекает нежелательное внимание из-за своего значительного влияния в сообществе.

Еще в ноябре ZachXBT обнаружил многочисленные случаи взлома учетных записей в X и Instagram, что привело к серии манипулятивных торговых тактик, известных как схемы «накачка и сброс», с использованием монет-мемов. Утверждается, что эта деятельность привела к убыткам пострадавших сторон на сумму примерно 3,5 миллиона долларов, причем мошеннические действия начались еще в августе 2024 года.

Методы этих атак остаются одинаковыми: аккаунты взламываются, распространяются фальшивые токены, а доходы перенаправляются в кошельки, которые невозможно отследить.

Как аналитик, я сталкивался с несколькими случаями, когда аккаунты громких лиц были скомпрометированы в целях незаконной деятельности. Например, в октябре учетная запись Symbiotic X была взломана с использованием фишинговых ссылок, замаскированных под контрольные списки для раздачи, в результате чего были украдены токены. Аналогичным образом в том же месяце аккаунт EigenLayer был взломан для продвижения ложной кампании по раздаче контента. Даже Энди Эйри, основатель Truth Terminal AI, столкнулся с несанкционированным использованием его учетной записи для продажи мошеннических мем-монет, в результате чего хакер заработал примерно 1,5 миллиона долларов.

После недавнего происшествия цифровой детектив предлагает пользователям усилить безопасность своих учетных записей двумя способами: во-первых, им следует избегать повторного использования одного и того же адреса электронной почты на разных платформах. Во-вторых, когда это возможно, рекомендуется использовать ключи безопасности для двухфакторной аутентификации (2FA).

Смотрите также

2024-12-25 15:11