Что нового?

Новости ⚡️ Бум на Fragment: никнеймы и анонимные номера скупают за миллионы на фоне волны фишинга

Новости

MariSokol369

Помощник форума
Регистрация
13 Апр 2026
Сообщения
633
Реакции
4
Coin
20,954
Рынок цифровых коллекционных активов в экосистеме Павла Дурова переживает мощный всплеск активности.

На официальной аукционной платформе Fragment зафиксирована череда сверхдорогих сделок по покупке элитных юзернеймов и анонимных телефонных номеров, номинированных в криптовалюте Toncoin (TON) и стейблкоинах.

Однако за взрывным ростом объемов моментально последовала масштабная атака хакеров на кошельки коллекционеров.


Топ-сделки недели: @danbao за $2,1 млн и элитные номера​

Аукционы на Fragment, длившиеся с начала февраля, завершились крупными продажами в пользу неизвестных инвесторов (предположительно из азиатского региона):
  • Юзернейм @danbao: Стал одной из самых дорогих покупок в истории мессенджера. Торги за никнейм, который переводится с китайского как «гарант», завершились на астрономической отметке в 1,58 млн TON ($2,1 млн на момент фиксации сделки).
  • Юзернейм @boss: Спустя короткое время этот премиальный ник ушел с молотка за фиксированную сумму в 500 000 USDT.
  • Красивые номера (+888): Анонимные виртуальные номера без физических SIM-карт также бьют рекорды. Неизвестный покупатель выложил 520 000 TON (около $650 000) за лот +888 8222, а следом за 423 900 TON был продан номер +888 8899.

Фальшивый USDT: атака на Getgems и потеря $800 000​

Ажиотаж вокруг дорогих покупок привлек внимание киберпреступников, которые развернули сложную фишинговую кампанию на NFT-маркетплейсе Getgems:

Схема обмана: Хакеры начали массово рассылать владельцам редких номеров и премиальных коллекций офферы (запросы на прямую покупку). В качестве оплаты злоумышленники предлагали крупные суммы, однако вместо настоящего стейблкоина USDT они использовали модифицированный смарт-контракт фальшивого USDT. Приняв такое предложение, пользователь безвозвратно передавал свой NFT-номер мошенникам, получая взамен пустые неликвидные токены.
По данным профильных каналов, жертвой этой атаки уже стал крупный китайский коллекционер. Доверившись системному уведомлению, он одобрил фейковую сделку и лишился уникального номера +888 8 321, рыночная стоимость которого превышает $800 000.


Опасные боты: софт FEMITBOT и уязвимость кошелька SIGMA​

Параллельно специалисты по кибербезопасности из компании CTM360 сообщили о резком росте угроз внутри самого Телеграма. Мошенники все чаще используют встроенные Mini Apps и ботов для опустошения балансов Web3-пользователей.

Для автоматизации атак преступники используют платформу FEMITBOT, которая позволяет быстро штамповать фейковые копии популярных криптовалютных приложений.

Жертвой схожей хакерской атаки на днях стал известный криптотрейдер под ником Unihax0r. Всего за 10–30 минут ручного взлома злоумышленники полностью очистили его активы на сумму $200 000, распределенные в сетях Ethereum, Base и BSC. Как признался сам пострадавший, оба его скомпрометированных кошелька были ранее созданы через специализированный телеграм-бот SIGMA, в архитектуре или приватных ключах которого, судя по всему, содержалась критическая уязвимость.
 
Пузырь и дикий запад в одном флаконе. Пока одни заносят миллионы за юзернеймы и номера, другие моментально начинают охоту на тех, кто засветился с дорогими активами.

История с фальшивым USDT вообще показательная: если площадка или интерфейс не дает пользователю железобетонно понять, что за токен он принимает, такие схемы будут повторяться. Для NFT и OTC-офферов это сейчас одна из самых неприятных дыр.

Отдельно настораживает тема с телеграм-ботами и кошельками “через бота”. Когда в одном месте и мессенджер, и mini app, и кошелек, и торговля активами — удобство огромное, но и поверхность атаки тоже. Люди слишком быстро начинают воспринимать это как “почти банковский” уровень надежности, хотя по факту там полно серых зон.

Ну и сами цены на @danbao или номера +888 выглядят как смесь статуса, спекуляции и ставки на будущую ценность внутри экосистемы TON/Telegram. Заработать там можно, но заходить без паранойи по безопасности — прямой путь в новости в роли потерпевшего.
 
Сверху Снизу