КриптовалютаПроривні технологіїСтатті

$170 000 зникли за хвилину: скам в один клік

Читай новини першим на Telegram каналі
$170 000 зникли за хвилину: скам в один клік

🕵️ Кіберзлочинці знову знаходять нові способи обманути користувачів криптовалют та NFT. Цього разу жертвою стала NFT-художниця Princess Hypio, яка втратила близько $170 000 у токенах та цифрових активах після того, як погодилася завантажити «гру» за посиланням, надісланим у Discord.

$170 000 зникли за хвилину: скам в один клік

Як це спрацювало

Схема виглядає простою і навіть банальною, але саме в цьому її ефективність:

  1. Зловмисник проникає в ком’юніті — найчастіше на тематичні Discord-сервери, де спілкуються криптотрейдери, художники чи колекціонери NFT.
  2. Викликає довіру — активно спілкується, прикидається ентузіастом або розробником, може навіть видавати себе за представника знайомого бренду.
  3. Пропонує «пограти» — надсилає посилання на нібито нову гру або програмне забезпечення. У випадку Princess Hypio це було посилання на сторонній сайт.
  4. Шкідливе ПЗ — замість гри встановлюється програма, яка отримує доступ до комп’ютера, а потім і до криптогаманців жертви.
  5. Крадіжка активів — токени та NFT списуються практично миттєво.
$170 000 зникли за хвилину: скам в один клік

Як зазначив фахівець із кібербезпеки Джо Персоко: «Ці атаки не експлуатують код — вони експлуатують довіру. Зловмисники маскуються під друзів і штовхають людей до дій, які ті зазвичай ніколи б не зробили».

Він додає: «Головна вразливість криптоіндустрії — не код, а довіра. Скамери використовують дружній дух спільнот та цікавість, щоб нажитися на добрих намірах. Вони інтегруються в ком’юніті, вивчають культуру, копіюють поведінку друзів — і в потрібний момент наносять удар».

Габі Уррутiя, директор з інформаційної безпеки компанії Halborn, підкреслив, що цей скам — це комбінація соціальної інженерії та шкідливого ПЗ: «Технічно він не надто складний, але вкрай підступний, бо зловживає довірою всередині спільнот. У Web3 та геймерському середовищі, де цінується peer-to-peer довіра та одночасно оперують високовартісними активами, такі атаки стають дедалі частішими».

$170 000 зникли за хвилину: скам в один клік

Чому це працює

Важливо розуміти: такі атаки не зламують блокчейн і не порушують смарт-контракти. Все базується на соціальній інженерії — психологічному тиску та грі на довірі. Люди самі запускають програму, вірячи в добрі наміри «друга по Discord».

На відміну від традиційних хакерських атак, тут не потрібен геніальний код — достатньо переконати жертву натиснути на посилання.

Прецеденти та масштаби

Princess Hypio — далеко не перша і, на жаль, не остання жертва. Discord давно став улюбленою платформою для шахраїв:

  • У 2021 році десятки користувачів втратили кошти після того, як зловмисники підробляли акаунти адміністраторів відомих NFT-проектів.
  • У 2022 році був випадок, коли шахраї розповсюджували «альфа-доступ до гри», вкравши активи у сотень учасників сервера.

  • За оцінками аналітиків, щороку лише в криптопросторі через Discord-схеми викрадаються активи на мільйони доларів.

Поради щодо захисту

Експерти нагадують: захист тут залежить не від коду, а від здорового глузду. Ось кілька базових правил:

$170 000 зникли за хвилину: скам в один клік
  • Ніколи не завантажуйте софт за посиланнями від незнайомців, навіть якщо людина здається «своєю» в спільноті.
  • Перевіряйте джерело. У великих NFT-проектів та ігор завжди є офіційний сайт, посилання верифіковані.
  • Використовуйте окремий пристрій або «холодні» гаманці. Ніколи не зберігайте великі суми на гаманцях, підключених до повсякденного комп’ютера.
  • Увімкніть двофакторну аутентифікацію та слідкуйте за активністю ваших гаманців.

🚨 Висновок: новий випадок із Princess Hypio — ще одне нагадування: криптовалютні активи вразливі не лише через технічні баги, а й через людську довірливість. У епоху, коли $170 000 можуть зникнути за пару кліків, головний навик інвестора та колекціонера — це не тільки розуміння блокчейну, а й здоровий скепсис.

0
0
Дисклеймер

ВІДМОВА ВІД ВІД ВІДПОВІДАЛЬНОСТІ: Усі матеріали, представлені на цьому сайті (https://wildinwest.com/), включно з вкладеннями, посиланнями або матеріалами, на які посилається компанія, призначено винятково для інформаційних і розважальних цілей, і їх не слід розглядати як фінансову консультацію. Матеріали третіх осіб залишаються власністю їхніх відповідних власників.

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *

Пов'язані публікації
НовиниПроривні технологіїФондові дослідження та аналітикаФондові ринки

Ринок відвертається від Microsoft?

Поточна ситуація з Microsoft чудово ілюструє один з…
Читати далі
Проривні технологіїСтатті

Google Maps, соцмережі та сумка Birkin

Бренд Hermès, який десятиліттями вибудовував образ…
Читати далі
КриптовалютаНовиниФондові дослідження та аналітика

CLARITY поки без ясності

Банківський комітет Сенату США вирішив призупинити…
Читати далі
Telegram
Підпишись до нашого Telegram-каналу

Щоб залишатися завжди в курсі останніх новин фінансових ринків

Хочу підписатися!