MariSokol369
Помощник форума
Рынок цифровых коллекционных активов в экосистеме Павла Дурова переживает мощный всплеск активности.
На официальной аукционной платформе Fragment зафиксирована череда сверхдорогих сделок по покупке элитных юзернеймов и анонимных телефонных номеров, номинированных в криптовалюте Toncoin (TON) и стейблкоинах.
Однако за взрывным ростом объемов моментально последовала масштабная атака хакеров на кошельки коллекционеров.
Для автоматизации атак преступники используют платформу FEMITBOT, которая позволяет быстро штамповать фейковые копии популярных криптовалютных приложений.
Жертвой схожей хакерской атаки на днях стал известный криптотрейдер под ником Unihax0r. Всего за 10–30 минут ручного взлома злоумышленники полностью очистили его активы на сумму $200 000, распределенные в сетях Ethereum, Base и BSC. Как признался сам пострадавший, оба его скомпрометированных кошелька были ранее созданы через специализированный телеграм-бот SIGMA, в архитектуре или приватных ключах которого, судя по всему, содержалась критическая уязвимость.
На официальной аукционной платформе Fragment зафиксирована череда сверхдорогих сделок по покупке элитных юзернеймов и анонимных телефонных номеров, номинированных в криптовалюте Toncoin (TON) и стейблкоинах.
Однако за взрывным ростом объемов моментально последовала масштабная атака хакеров на кошельки коллекционеров.
Топ-сделки недели: @danbao за $2,1 млн и элитные номера
Аукционы на Fragment, длившиеся с начала февраля, завершились крупными продажами в пользу неизвестных инвесторов (предположительно из азиатского региона):- Юзернейм @danbao: Стал одной из самых дорогих покупок в истории мессенджера. Торги за никнейм, который переводится с китайского как «гарант», завершились на астрономической отметке в 1,58 млн TON ($2,1 млн на момент фиксации сделки).
- Юзернейм @boss: Спустя короткое время этот премиальный ник ушел с молотка за фиксированную сумму в 500 000 USDT.
- Красивые номера (+888): Анонимные виртуальные номера без физических SIM-карт также бьют рекорды. Неизвестный покупатель выложил 520 000 TON (около $650 000) за лот +888 8222, а следом за 423 900 TON был продан номер +888 8899.
Фальшивый USDT: атака на Getgems и потеря $800 000
Ажиотаж вокруг дорогих покупок привлек внимание киберпреступников, которые развернули сложную фишинговую кампанию на NFT-маркетплейсе Getgems:По данным профильных каналов, жертвой этой атаки уже стал крупный китайский коллекционер. Доверившись системному уведомлению, он одобрил фейковую сделку и лишился уникального номера +888 8 321, рыночная стоимость которого превышает $800 000.Схема обмана: Хакеры начали массово рассылать владельцам редких номеров и премиальных коллекций офферы (запросы на прямую покупку). В качестве оплаты злоумышленники предлагали крупные суммы, однако вместо настоящего стейблкоина USDT они использовали модифицированный смарт-контракт фальшивого USDT. Приняв такое предложение, пользователь безвозвратно передавал свой NFT-номер мошенникам, получая взамен пустые неликвидные токены.
Опасные боты: софт FEMITBOT и уязвимость кошелька SIGMA
Параллельно специалисты по кибербезопасности из компании CTM360 сообщили о резком росте угроз внутри самого Телеграма. Мошенники все чаще используют встроенные Mini Apps и ботов для опустошения балансов Web3-пользователей.Для автоматизации атак преступники используют платформу FEMITBOT, которая позволяет быстро штамповать фейковые копии популярных криптовалютных приложений.
Жертвой схожей хакерской атаки на днях стал известный криптотрейдер под ником Unihax0r. Всего за 10–30 минут ручного взлома злоумышленники полностью очистили его активы на сумму $200 000, распределенные в сетях Ethereum, Base и BSC. Как признался сам пострадавший, оба его скомпрометированных кошелька были ранее созданы через специализированный телеграм-бот SIGMA, в архитектуре или приватных ключах которого, судя по всему, содержалась критическая уязвимость.