Мошенничество с криптовалютой: через ботов в Discord обманули 30 000 кошельков

Image by AppsHunter.io, from Unsplash

Мошенничество с криптовалютой: через ботов в Discord обманули 30 000 кошельков

Время для прочтения: 2 мин.

Операция по фишингу в Discord под названием Inferno Drainer украла 9 миллионов долларов из более чем 30 000 криптовалютных кошельков с помощью фальшивых ботов и умных контрактов.

Торопитесь? Вот краткая информация:

  • Inferno Drainer украл 9 млн долларов за шесть месяцев через фишинговые атаки в Discord.
  • С конца 2023 года было скомпрометировано более 30 000 криптовалютных кошельков.
  • Жертвы незаметно подписывают вредоносные транзакции, которые мгновенно опустошают их счета.

Высокоорганизованная группа киберпреступников, известная как Inferno Drainer, украла более $9 миллионов у более чем 30 000 владельцев криптовалютных кошельков всего за шесть месяцев, согласно новым данным от Check Point Research.

Группа, которая публично заявила о прекращении своей деятельности в конце 2023 года, по-видимому, продолжает оставаться активной, используя передовые методы обхода защиты для незаметного изъятия цифровых активов.

Inferno Drainer атакует жертв через фишинговые кампании в Discord, в основном под видом Collab.Land — широко используемого бота для верификации в крипто сообществах.

Пользователи попадают на поддельные сайты, которые имитируют легитимные платформы, и подключают к ним свои криптовалютные кошельки. После подключения жертвы невольно совершают вредоносные транзакции, которые мгновенно переводят их средства в кошельки, контролируемые злоумышленниками.

Сложность операции заключается в ее многослойной стратегии уклонения. Inferno Drainer использует одноразовые умные контракты для обхода обнаружения черного списка, шифрует инфраструктуру управления и контроля внутри блокчейн-данных, чтобы скрыть детали сервера, и быстро переключается на новые домены, чтобы избежать попыток их закрытия.

Среди наиболее разрушительных нарушений, некоторые жертвы потеряли более $1 миллиона за одну сделку. Несмотря на то, что они объявили о своем закрытии несколько месяцев назад, инфраструктура группы по-прежнему функционирует, вызывая опасения по поводу продолжения или копирования атак.

Эксперты в области кибербезопасности настоятельно рекомендуют пользователям криптовалют проверять все URL-адреса перед подключением кошельков, избегать взаимодействия с непроверенными ботами в Discord, а также рассмотреть возможность использования «одноразовых» кошельков с ограниченными средствами при участии в airdrops или новых проектах DeFi.

Понравилась статья? Поставьте оценку!
Ужасно Удовлетворительно Хорошо Очень хорошо! Превосходно!

Мы рады, что вам понравилась наша статья!

Дорогой читатель, не могли бы вы оставить отзыв о нас на сайте Trustpilot? Это не займет у вас много времени, но очень важно для нас. Спасибо, наш замечательный читатель!

Оценить нас на Trustpilot
0 Проголосовало 0 пользователей
Заголовок
Комментарий
Спасибо за ваш отзыв