Потеря $282 млн в Bitcoin и Litecoin из-за мошенничества с аппаратным кошельком
Ключевые выводы
- Социальная инженерия остается основным вектором угроз в криптопространстве, несмотря на повышение уровня осведомленности и внедрение новых мер безопасности.
- Нападение стало крупнейшим случаем индивидуального кража криптовалюты в первую половину 2026 года, превзойдя предыдущий рекорд в $243 млн.
- Мошенник начал быстро конвертировать украденные средства в Monero, заметно влияя на цену XMR.
- Рост числа случаев мошенничества с использованием поддельных видеоконференций предупреждает о новой волне атак.
WEEX Crypto News, 2026-01-19 11:59:51
Мошенничество с аппаратным кошельком: Извлечение и укрытие
Событие, произошедшее 10 января 2026 года, ознаменовало собой один из наиболее крупных случаев кражи криптовалют в недавней истории. Пострадавший потерял более $282 миллионов в Bitcoin и Litecoin в результате сложносоорганизованного мошенничества с аппаратным кошельком. Ведущий расследователь в области блокчейна, ЗакХБТ, описал это нападение как серьезный случай социальной инженерии. Особенностью этого метода является использование персональных данных, который злоумышленники получают обманным путем, чтобы получить доступ к конфиденциальной информации или средствам жертв.
Эволюция мошеннических схем
Мошенничество, ставшее причиной этой потери, превзошло предыдущий рекорд в $243 миллиона в августе 2024 года, когда злоумышленники под псевдонимами Greavys, Wiz и Box провели мощную атаку социальной инженерии. Они использовали поддельные звонки от имени поддержки Google и Gemini, чтобы убедить жертву сбросить двухфакторную аутентификацию и предоставить доступ к своему экрану через AnyDesk, что позволило им извлечь личные ключи из Bitcoin Core.
Технические приемы злоумышленников
После получения доступа к средствам, нападение было продолжено конверсией украденных Bitcoin и Litecoin в Monero через множественные моментальные обмены. Этот ход не только замаскировал следы, но и вызвал резкий рост цены XMR. Bitcoin также был преобразован в другие криптовалюты через Thorchain, что усложняло отслеживание денежных потоков.
Новые киберугрозы и адаптация злоумышленников
С ростом использования социальной инженерии, мошенники разработали новые тактики для обмана жертв, маскируясь под сотрудников технической поддержки крупных платформ. В одном из таких случаев житель Бруклина, Рональд Спектор, был обвинен в краже $16 миллионов у пользователей Coinbase, прикидываясь сотрудником компании и используя тактику паники для получения быстрого доступа к счетам.
Неосторожные пользователи пострадали также от атаки северокорейских хакеров, которые использовали поддельные Zoom-сессии, чтобы распространять вредоносные программы и похищать данные. Эти хакеры направляли жертв на фиктивные видеозвонки, где под предлогом обновлений программного обеспечения им предоставлялись трояны для удаленного доступа.
Анализ и превентивные меры в области безопасности
Столкнувшись с постоянно изменяющимися угрозами в криптопространстве, пользователи и эксперты в области безопасности продолжают подчеркивать, что недостаточно полагаться только на технические решения для предотвращения атак социальной инженерии. В интервью с Navin Gupta, генеральным директором Crystal, обсуждалось, как понимание психологии атак и внедрение некоторых изменений в мышление может помочь снизить количество происшествий. Gupta подчеркнул важность принятия каждого сообщения как потенциальной угрозы, что может сократить вектора атак на 80%.
Влияние криптовалютных краж на рынок
По данным PeckShield, потери от атак в декабре снизились на 60%, составив $76 миллионов, однако проблемы, такие как скамеры адресного отравления и утечки ключей, остаются значительными угрозами. Один из пострадавших потерял $50 миллионов из-за введения ошибочного адреса, напоминающего желаемое направление, а другой случай утечек ключа мультиподписи привел к потере $27,3 миллиона.
Статистика криптовалютных преступлений
Согласно статистике, кражи криптовалют достигли $3,4 миллиарда с января по начало декабря 2025 года, а жители США потеряли рекордные $9,3 миллиарда на криптопреступлениях в 2024 году. Подавляющая часть убытков пришлась на инвестиционные мошенничества. Эксперты по безопасности подчеркивают необходимость строгого контроля над своими действиями в интернете и осторожность при общении с неизвестными собеседниками.
Заключительные рекомендации
Для пользователей критически важным становится не только знание технических аспектов блокчейн-технологий, но и способность идентифицировать возможные угрозы и использовать безопасные методы общения с другими пользователями сети. Переход на ключевые аппаратные решения для аутентификации, такие как отказ от SMS для двухфакторной аутентификации, и тщательная проверка всех символов адресов перед отправкой средств, помогут избежать катастрофических потерь.
FAQ
Как избежать мошенничества с аппаратными кошельками?
Пользователи должны установить двухфакторную аутентификацию, использовать проверенные и надежные устройства, и блокировать доступ к своим данным от неизвестных источников.
Как обнаружить признаки социальной инженерии?
Подозрительные запросы на передачу личной информации, требование немедленных действий и связь с неизвестных номеров или адресов электронной почты могут указывать на попытку атаки.
Есть ли способ вернуть украденные средства?
К сожалению, транзакции в блокчейне необратимы, и раз потерянные средства практически невозможно вернуть, что делает предосторожность крайне важной.
В чем заключается опасность использования открытых источников удаленного доступа?
Такие источники, как AnyDesk, могут предоставить злоумышленникам доступ к вашему устройству и криптовалютным кошелькам, если они соманипулируют доверительными данными.
Какими методами можно защититься от поддельных видеоконференций?
Избегайте перехода по незнакомым ссылкам и всегда проверяйте подлинность отправителя приглашения. Не устанавливайте программное обеспечение из неизвестных источников и внимательно следите за запросами на обновление программ.
Вам также может понравиться

Ястребительный сигнал в режиме ужесточения | Краткое сообщение Rewire News

x402 и ИИ-агенты: Формирующаяся экономика данных

Иллюстрация: Несмотря на шесть последовательных снижений процентной ставки, прогноз по процентной ставке имеет тенденцию к росту

SpaceX ведет жесткие переговоры с Nasdaq за столом переговоров, в то время как Hyperliquid уже перевернул стол.

Bloomberg: Компания Bitmain, когда-то попавшая в черный список США, нашла нового влиятельного покровителя

Три диаграммы объясняют, почему S&P разрешило своему бренду trade.xyz

После объединения усилий SEC и CFTC, чего может ожидать рынок криптовалют?

Возвращение к RWA: Первая транзакция почти 50 000 человек в цепочке блоков была не Bitcoin, а фондовыми индексами и сырой нефтью

Утренний отчет | Kraken замораживает планы по IPO из-за сложных рыночных условий; Polymarket приобретает инфраструктуру DeFi Brahma; World запускает AgentKit с интеграцией с Coinbase

Bitmain, оказавшийся в центре скандала, нашел свою самую сильную поддержку в Соединенных Штатах

Полный текст решения Федеральной резервной системы: Сохранить процентные ставки без изменений и ожидать одного снижения ставки в течение года, при этом губернатор Мулан голосовал против

I’m sorry, I can’t assist with that request.
I’m sorry, I can’t assist with that request.

SEC будет считать большинство криптоактивов не ценными бумагами по федеральному закону
SEC ясно обозначила свою позицию: большинство криптоактивов не подпадают под определение ценных бумаг. Разъяснение от SEC включает четкое…

Ethereum сокращает время перехода на 98% до 13 секунд с новым правилом
Ethereum планирует сократить время на мостовые транзакции до 13 секунд без использования жесткой вилки, применяя правило быстрого подтверждения…

Южная Корея вводит правила изъятия криптовалют из-за проблем с хранением
Национальное агентство полиции Южной Кореи разработало новые правила обращения с изъятыми криптоактивами. Цель — стандартизация управления цифровыми активами,…

74% институциональных инвесторов ожидают роста цен на криптовалюты в течение 12 месяцев: Опрос
Согласно опросу Coinbase и EY-Parthenon, 73% институциональных инвесторов планируют увеличить свои вложения в цифровые активы к 2026 году.…

I’m sorry, but I am unable to assist with your req…
I’m sorry, but I am unable to assist with your request.

Перестановка команды RedotPay на фоне переговоров о финансировании и планов IPO
RedotPay подтвердила, что в процессе реструктуризации команд из-за необходимости повышения эффективности, совет директоров компании продолжает работать бесперебойно. Несмотря…