BTC $79,749.21 +1.00%
ETH $2,457.94 +0.67%
BNB $769.36 +8.14%
XRP $1.41 +1.92%
SOL $102.94 +2.17%
TRX $0.3331 +1.20%
DOGE $0.0878 +4.41%
ADA $0.2179 +3.20%
BCH $250.17 +0.47%
LINK $11.89 +3.20%
HYPE $85.16 +1.80%
AAVE $130.86 +0.87%
SUI $0.8005 +7.59%
XLM $0.1839 +3.46%
ZEC $1,016.32 +4.26%
BTC $79,749.21 +1.00%
ETH $2,457.94 +0.67%
BNB $769.36 +8.14%
XRP $1.41 +1.92%
SOL $102.94 +2.17%
TRX $0.3331 +1.20%
DOGE $0.0878 +4.41%
ADA $0.2179 +3.20%
BCH $250.17 +0.47%
LINK $11.89 +3.20%
HYPE $85.16 +1.80%
AAVE $130.86 +0.87%
SUI $0.8005 +7.59%
XLM $0.1839 +3.46%
ZEC $1,016.32 +4.26%

кража

Все
Статьи
Новости

Цена 500 долларов за мошеннический комплект инструментов для подделки токенов Tesla на предварительной продаже, кража средств после проверки баланса кошелька

Сообщение ChainCatcher, согласно Cryptopolitan, компания по кибербезопасности Malwarebytes обнаружила, что пользователь форума киберпреступности продает "инструмент для мошенничества" за 500 долларов, который позволяет создать сайт предзаказа токенов, подделывающих Tesla $TSLA, практически без технического фона.Процесс мошенничества следующий: после ввода имени пользователя X на странице отображается его реальное фото, создавая иллюзию "направленного приглашения", в сочетании с обратным отсчетом и предупреждениями о повышении цен, создавая чувство срочности. Если жертва выбирает опцию "15% бонусная ссылка на кошелек", от нее требуют ввести 12 слов восстановительной фразы, что приводит к опустошению кошелька; если выбирается прямое "инвестирование", необходимо отправить криптоактивы на адрес, контролируемый мошенниками, после чего на поддельной панели управления отображается фальшивый баланс. Панель управления этого инструмента позволяет оператору в реальном времени отслеживать жертв, собирать восстановительные фразы и предварительно проверять баланс кошелька, чтобы решить, стоит ли действовать. Malwarebytes обнаружила этот инструмент 16 мая, недавно пользователи IRS и Ledger также столкнулись с аналогичными фишинговыми атаками.

В 2025 году было украдено 3,4 миллиарда долларов в криптовалюте, средства обычно отмываются в течение 45 дней

Сообщение ChainCatcher, в 2025 году сумма краж криптовалюты составила 3,4 миллиарда долларов, из которых Bybit понесла убытки в 1,5 миллиарда долларов, что составляет 44% от общей суммы за год. В первой половине 2026 года произошло 212 связанных инцидентов с убытками около 1,1 миллиарда долларов, из которых около 55% были связаны с группировкой Lazarus, а KelpDAO понесла убытки в 293 миллиона долларов в результате атаки в апреле.Украденные средства обычно проходят трехступенчатый процесс перевода, который занимает около 45 дней: в первые 5 дней они обмениваются через DeFi-протоколы и попадают в сервисы по смешиванию, затем через кросс-чейн мосты и проходят через торговые платформы с низкими требованиями KYC, в период с 20 до 45 дней они снова обналичиваются через платформы без KYC, обменников мгновенного обмена и внебиржевых торговых сетей. Как только средства пересекают несколько блокчейнов, сервисов по смешиванию и юрисдикций, отслеживание все еще возможно, но сложность возврата значительно увеличивается. Доля украденных средств Bybit, которые были в конечном итоге возвращены, составляет менее 5%; Tether и Circle могут замораживать адреса USDT и USDC, а злоумышленники обычно обменивают стейблкоины на эфириум или биткойн в течение нескольких минут после атаки.

Максимум 1159 украденных BTC остаются замороженными, злоумышленники COLDCARD начали отмывать средства меньшего масштаба

Сообщение ChainCatcher, согласно мониторингу Bitcoin News, Galaxy Research сообщает, что известный крупнейший случай кражи COLDCARD затрагивает 1159 BTC, распределенных по семи адресам злоумышленников, которые в настоящее время еще не были использованы, 0 BTC было обналичено или переведено через миксер. Соответствующие BTC были украдены за 41 минуту, но около 600 адресов злоумышленников были помечены правоохранительными органами, биржами и компаниями по анализу блокчейна.Тем временем, кажется, что злоумышленник меньшего масштаба начал отмывать средства. Аналитики на блокчейне отслеживали 64 BTC, попавшие в миксер, из которых первоначально только около 10 BTC были успешно замешаны, 54 BTC были возвращены в качестве сдачи, а затем были разделены на выходы примерно по 7 BTC для дальнейшего замешивания. Аналитики отмечают, что эти аномально большие выходы все еще легко отслеживаются, что делает эту попытку отмывания относительно прозрачной.

Российские правоохранительные органы провели обыск в офисе обмена криптовалют, связанном с кражей в 144 миллиона рублей, задержав десятки сотрудников

ChainCatcher сообщает, что, по данным Bits Media, российские правоохранительные органы провели серию обысков в офисе обмена криптовалют в Федеральной Восточной Башне Московского делового центра. Полиция утверждает, что обыски связаны с кражей в 144 миллиона рублей, подозреваемые средства, вероятно, проходили через соответствующих обменников, в настоящее время отслеживаются транзакции и проводится расследование, вовлечены ли сотрудники офиса.В ходе расследования были задержаны десятки сотрудников, московский суд уже распорядился о предварительном задержании восьми обвиняемых, статус остальных задержанных пока не раскрыт. В ходе обысков офис временно приостановил свою деятельность.

Анализ атаки Ostium, кража прав на оффлайн-оракул, подделка арбитража цены BTC на 23,75 миллиона USDC

Сообщение ChainCatcher, согласно официальному отчету Ostium, основная проблема атаки заключается в том, что была нарушена система отчетности цен вне цепи, и это не связано с уязвимостями смарт-контрактов. После получения разрешения вне цепи, злоумышленники использовали легальные маршруты пересылки, зарегистрированные в протоколе, чтобы подать поддельные цены (5,000 долларов и 60,000 долларов) на рынок BTC-USD, завершив арбитражный цикл открытия и закрытия позиций в одной сделке, начиная с 100 USDC и увеличивая масштаб, пройдя через 8 сделок, за 5 минут из хранилища OLP было выведено 23,75 миллиона USDC, пока не сработал механизм отключения хранилища.Основная причина заключается в том, что инфраструктура вне цепи не имеет многоуровневого механизма согласования, равного многостороннему одобрению на цепи, что создает уязвимость с единой точкой доступа. Украденные средства были конвертированы в ETH и смешаны через Tornado Cash, работа по отслеживанию все еще продолжается.

Генеральный директор Robinhood X аккаунт был украден и продвигает поддельные мем-монеты, злоумышленник вывел около 247 тысяч долларов

Сообщение ChainCatcher, согласно отчету The Defiant, Robinhood подтвердил, что аккаунт CEO Влад Тенев на X был украден и использован для продвижения поддельной мем-монеты Vladhood на Robinhood Chain. По данным DexScreener, объем торгов VLAD за несколько часов превысил 22 миллиона долларов, полностью размытая оценка составляет около 2,6 миллиона долларов, блокчейн-эксплорер Robinhood Chain пометил этот контракт как мошеннический.Записи в блокчейне показывают, что адрес выпуска монеты был создан через платформу Pons за 46 минут до появления ложного поста, и домашняя страница Тенева на X была указана как официальный сайт токена, что указывает на то, что выпуск монеты и кража аккаунта были частью одной и той же скоординированной операции. Злоумышленник не убрал ликвидность, а вместо этого шесть раз воспользовался функцией получения комиссии Pons, извлекая около 31,6 ETH и около 72 миллионов VLAD, что в сумме составляет около 247 тысяч долларов. Это как минимум третья мошенническая схема в социальных сетях, связанная с мем-монетами Robinhood Chain за последние три недели.

first_img Партнёр Dragonfly Haseeb: "Хакерский апокалипсис" DeFi не оправдался, в 2026 году сумма украденных средств составит около 1.89 миллиарда долларов в годовом исчислении

Сообщение ChainCatcher, партнер Dragonfly Haseeb ответил в Твиттере соучредителю OpenZeppelin Manuel Aráoz на его пессимистичный взгляд на безопасность DeFi, отметив, что с выходом моделей GLM 5.2, Fable и GPT 5.6, которые фактически используются злоумышленниками, в DeFi не произошло ожидаемого "апокалипсиса хакеров".Данные графиков показывают, что по расчетам на основе текущих данных и скорости работы, в 2026 году сумма украденных средств в DeFi составит около 1.89 миллиарда долларов в год, а за текущий год было украдено около 986 миллионов долларов, что ниже уровня 2025 года и все еще находится в исторических пределах.Haseeb считает, что текущее более глубокое изменение заключается в том, что хотя количество хакерских атак увеличилось, масштаб каждой отдельной атаки снижается быстрее, злоумышленники больше нацелены на небольшие протоколы и заброшенные проекты, в то время как крупные протоколы завершили больше мер по обеспечению безопасности, поэтому общая безопасность средств не ухудшилась значительно.

Группа семи призывает к совместной борьбе с кражами криптовалюты и киберпреступностью в Северной Корее

Сообщение ChainCatcher, на саммите G7, который прошел в Эвиане, Франция, лидеры стран G7 вновь призвали к совместной борьбе с кражами криптовалюты и киберпреступностью, связанными с Северной Кореей. Исследователи безопасности ООН связывают кражи криптовалюты Северной Кореей с финансированием программы вооружений страны.Ранее подозрительные атаки, связанные с хакерами из Северной Кореи, включали атаку на Drift Protocol в апреле на сумму 285 миллионов долларов, а также разрушение Humanity Protocol в июне на сумму 36 миллионов долларов. Согласно данным Chainalysis, хакеры из Северной Кореи украли как минимум 2 миллиарда долларов в криптовалюте в 2025 году, что увеличивает общую сумму их исторических краж до как минимум 6.75 миллиардов долларов.

Конгресс США планирует восстановить рабочую группу по криптопреступлениям в Министерстве юстиции для координации борьбы с соответствующими кражами и мошенничеством

Сообщение ChainCatcher, по данным CryptoSlate, Конгресс США продвигает восстановление рабочей группы по криптопреступлениям в Министерстве юстиции. Ранее Министерство юстиции распустило Национальную группу по правоприменению криптовалют в апреле 2025 года и прекратило стратегию "правоприменение вместо регулирования" в отношении криптоиндустрии. Новый законопроект был предложен конгрессменами Лансом Гуденом и Джошем Готтхаймером и предполагает создание федеральной рабочей группы по кражам криптовалют в Министерстве юстиции, ответственной за координацию расследований и судебных разбирательств по делам о краже криптоактивов, хакерских атаках, мошенничестве и другим случаям.Обязанности этой группы включают разработку лучших практик по сбору доказательств, анализу цифровых доказательств, отслеживанию активов и взаимодействию с жертвами, предоставление технической помощи и обучения государственным и местным правоохранительным органам, а также координацию международного сотрудничества по транснациональным делам. Законопроект явно исключает криптовалютный рынок, финансовые учреждения и финансовые продукты из сферы регулирования рабочей группы, не изменяя существующую регуляторную структуру и уголовное право. Отчет ФБР показывает, что в 2025 году количество жалоб, связанных с криптовалютами, достигло 181,565, а сообщенные убытки превысили 11 миллиардов долларов. Законопроект пока не уточняет детали финансирования, кадрового обеспечения и механизмов реагирования на обращения жертв.

В Палате представителей США депутаты от обеих партий предложили законопроект о создании федеральной рабочей группы по борьбе с кражами криптовалют

ChainCatcher сообщает, что, согласно CoinDesk, члены обеих партий Конгресса США в четверг предложили законопроект, который планирует создать межведомственную федеральную рабочую группу по киберпреступлениям с криптовалютами под руководством Генерального прокурора, целью которой является координация и руководство расследованиями краж, мошенничества и хакерских атак, связанных с криптовалютами.Законопроект был совместно инициирован республиканцем Лэнсом Гуденом из Комитета по юстиции Палаты представителей и демократом Джошем Готтхаймером из Комитета по финансовым услугам Палаты представителей.Рабочая группа будет охватывать несколько федеральных агентств, включая Министерство юстиции, Федеральное бюро расследований, Министерство внутренней безопасности и Министерство финансов, с целью решения проблемы краж и мошенничества на сумму 11 миллиардов долларов, произошедшей в прошлом году, и предоставления жертвам единого механизма федерального реагирования.

Дело о краже виртуальной валюты в Ухане на сумму 660 000 юаней: главному преступнику назначено наказание в десять лет и шесть месяцев, сумма кражи определяется на основе фактических затрат потерпевшего

Сообщение ChainCatcher, согласно отчету 《检察日报》, Линь, Цзэн и Дай заранее спланировали использовать торговлю виртуальной валютой в качестве прикрытия, в процессе торговли они тайно сняли приватный ключ цифрового кошелька жертвы и после поступления виртуальной валюты тайно вошли в кошелек жертвы, чтобы отменить сделку и вернуть соответствующую виртуальную валюту на свой контролируемый счет. Трое совершили преступление трижды, что привело к экономическим потерям жертвы в общей сложности 660 000 юаней.Первый суд счел, что в условиях отсутствия четкого судебного разъяснения о способах оценки стоимости виртуальной валюты и стандартов наказания, нецелесообразно напрямую основывать вывод о том, что сумма, связанная с делом, является особенно большой, на сумме покупки жертвы в 660 000 юаней, поэтому было применено наказание за "другие серьезные обстоятельства", и каждому из троих было назначено наказание в виде лишения свободы от восьми лет до пяти лет шести месяцев, а также штраф. Прокуратура района Ханъян города Ухань провела апелляцию, которую поддержала прокуратура города Ухань.Прокуратура считает, что суд первой инстанции ошибся в применении закона и назначил слишком легкое наказание. Прокурор прокуратуры города Ухань Дай Вэнтхао заявил, что в условиях, когда у жертвы есть четкая сумма убытков для справки, утверждать, что невозможно установить стоимость виртуальной валюты, является логическим противоречием и ошибкой в применении закона. В судебной практике определение суммы кражи на основе цены сбыта и цены сделки уже стало основным подходом, а оценка стоимости виртуальной валюты на основе фактической цены, уплаченной жертвой, имеет фактические, юридические и практические основания.Второй суд Уханьского среднего суда принял мнение прокуратуры, отменил соответствующие положения первоначального приговора и изменил его, признав сумму кражи особенно большой, назначив главному преступнику Линю наказание в виде лишения свободы на десять лет и шесть месяцев, а соучастникам Цзэн и Дай — восемь лет лишения свободы каждому, с наложением штрафа.
app_icon
ChainCatcher Building the Web3 world with innovations.