Криптопроект взломан с помощью фотографии экрана кошелька

Взлом, нацеленный на пользователя Trust Wallet, вызвал шок в сообществе. В новом обновлении в Твиттере Trust Wallet сказал, что это было вызвано мошенничеством с социальной инженерией.

В афере, которая произошла в конце 2022 года, участвовало «подразделение организованной преступности», которое представилось инвестором Web3 и украло у пользователя 4 миллиона долларов.

Но это не обычное мошенничество. Все это сосредоточено вокруг тактики мошенничества. Согласно предыдущему отчету, мошенники забрали деньги, сфотографировав экран Trust Wallet.


Супер афера

Как бы просто это ни звучало, Trust Wallet заявил, что мошенничество проводилось посредством ряда действий. Утверждается, что отдел по борьбе с преступностью совершал аналогичные действия в Миле и Барселоне.

Согласно сообщениям, он был нацелен на пользователей с горячими и холодными кошельками на нескольких устройствах. Мошенники убедили пользователей, что они являются инвесторами Web3, настаивая на личной встрече, чтобы увидеть доказательства наличия средств на счетах кошелька.

В некоторых случаях мошенники просили жертв заранее отправить средства на новый кошелек. Жертв также требовали загрузить поддельный pdf-файл NDA и информацию KYC, которая, по мнению Trust Wallet, содержала вредоносное ПО. Именно так они завладели кошельком и украли средства.


Многие люди попали под удар

Одна из жертв, Ахад Шамс, рассказала, что хакеры сфотографировали баланс его кошелька и успешно завладели закрытым ключом.

Хотя у Trust Wallet были объяснения атаки, это дело вызвало споры в криптосообществе. Мотив фотографирования после отправки зараженного файла несколько непонятен.

Несмотря на неразбериху, Trust Wallet заявил, что его расширение приложения включено с аудитом высокой безопасности, который борется с вредоносным ПО. Хотя фирма предложила тактику защиты кошельков, она не смогла предложить конкретного решения проблемы. Вместо этого Trust Wallet предложил пользователям обратиться в регулирующие органы и связаться с фирмой для получения дополнительной поддержки.

Токены Trust Wallet TWT немного снизились вскоре после выхода новостей, в основном из-за нисходящего тренда на рынке.

Всего за день до мошенничества с Trust Wallet аудиторская фирма BlockSec сообщила о взломе, нацеленном на уязвимости в системе безопасности CowSwap. Злоумышленник воспользовался биржей и перевел BNB на сумму 181.000 XNUMX долларов на Tornado Cash.

CowSwap еще не опубликовал никаких подробностей о проблеме.

Вместо этого проект только указал, что уязвимость была связана с контрактом, который управляет комиссией за транзакции, взимаемой за продукт. Фирма заявила, что атака не затронула активы пользователя.


Будьте осторожны

Торговцы может покупать, продавать, обменивать и хранить цифровые активы на бирже криптовалют. Уважаемые биржи укрепляются все быстрее, что способствует росту сектора блокчейнов.

С другой стороны, инновации привели к увеличению числа преступников, которые рассматривают биржи как прибыльную цель. Атаки на биржи цифровых валют наносят ущерб активам инвесторов, а также репутации компаний.

Эксперты по безопасности утверждают, что владельцы криптовалюты постепенно становятся мишенью многочисленных киберпреступных групп, а торговля криптовалютой в настоящее время не признается и не защищается регулирующими органами.

Пользователям рекомендуется принять к сведению, что только просмотр веб-сайта кошелька или одобренного проекта поможет им не стать жертвой. Им также следует создать несколько кошельков для различных целей, включая хранение, торговлю и участие в аирдропах.

Хакерские атаки были предприняты против многих новых инвесторов, которые пришли в биткойн-индустрию без понимания защиты активов.

Многие недавно добавленные инвесторы недавно сообщили, что мошенники взяли под контроль их цифровые кошельки и украли активы в сообществе инвесторов в биткойны.

Способы доступа к кошельку не новы. Однако дело Trust Wallet было крайне своеобразным, поскольку в мошеннических схемах использовались фотографии экрана.

Продолжающийся конфликт между хакерами и специалистами по кибербезопасности по-прежнему присутствует во всей онлайн-экосистеме. Рынок, который хочет остаться, в долгосрочной перспективе должен отдавать приоритет кибербезопасности.

Источник: https://blockonomi.com/trust-wallet-crypto-project-hacked-with-photo-of-wallet-screen/