Хакеры атаковали аккаунты Tron DAO и Curve: как это произошло и кто пострадал
By: coin spot|2025/05/07 05:45:05
0
Поделиться
Недавние события на криптосцене вновь напомнили: даже крупные игроки могут попасть в непрриятную ситуацию. Аккаунты Tron DAO и Curve Finance в соцсети X (Twitter) были захвачены злоумышленниками — и это очередной эпизод в череде атак на крупные криптопроекты. Взлом Tron DAO: $45 000 украдены через фейковый контракт По данным команды Tron, 2 мая злоумышленники захватили аккаунт Tron DAO и разместили там адрес подозрительного смарт-контракта, параллельно рассылая пользователям в личные сообщения предложения пропиариться через якобы официальную платформу. Вся эта история принесла аферистам около $45 000 . Представители Tron подтвердили информацию и заявили, что их команда безопасности оперативно нейтрализовала угрозу и заблокировала доступ посторонних . Тем не менее, они обратились к сообществу с просьбой сохранять бдительность: ни в каком виде платежей команда не требует — ни в личке, ни открыто. При этом в Tron допустили, что хак может быть как-то связан с аналогичной атакой на аккаунт New York Post , произошедшей 3 мая . Однако, по их словам, делать жёсткие выводы пока рано — расследование в процессе, и все карты на стол ещё не выложены. Позже Tron DAO сообщили, что взлом стал возможен из-за точечной социальной инженерии — один из участников команды попал под прицел мошенников, и это обернулось утечкой доступа . Причём даже после того, как хакера вышвырнули из системы, он продолжал писать людям от имени проекта, выдавая себя за официальное лицо. Сейчас в Tron работают в плотной связке с правоохранительными органами, чтобы дожать дело до конца. Основатель проекта, Джастин Сан , также обвинил криптобиржу OKX в том, что она якобы проигнорировала запрос на заморозку средств, связанных с атакой. OKX, в лице её CEO Стара Сюя , эту версию категорически отверг, и Сан в итоге удалил своё обвинительное заявление . Curve Finance: та же беда, другой масштаб Пока Tron разбирался с проблемами, Curve Finance оказался в похожей ситуации. Их аккаунт в X (Twitter) тоже был скомпрометирован мошенниками. 5 мая злоумышленник разместил пост с предложением принять участие в фейковом эирдропе CRV с недельным окном регистрации. Аудитория не подвела: пользователи быстро заподозрили неладное. Основатель проекта, Майкл Егоров , подтвердил, что аккаунт действительно был захвачен и что никаких других сервисов в тот момент не затронуло. Восстановить контроль удалось при участии команды SEAL , специализирующейся на кибербезопасности. За время взлома злоумышленник не только публиковал вредоносные ссылки, но и банил тех, кто пытался сигнализировать о проблеме — в их числе оказался и аналитик CrediBULL Crypto . О причинах инцидента Curve пока не распространяется: в ответ на вопрос пользователя представители проекта заявили, что источник уязвимости неясен и клиентская сторона не пострадала. Хайп на взломах: случайность или тенденция? Подобные атаки уже перешли в разряд системных. 15 апреля был скомпрометирован аккаунт депутата британского парламента Люси Пауэлл — от её имени рекламировали фейковый токен House of Commons Coin (HOC) . А 15 марта под удар попал криптопроект Kaito AI и его основатель Ю Ху . Через их аккаунты распространили ложную информацию о скомпрометированных кошельках и угрозе для средств пользователей. В феврале взломали аккаунт проекта Pump.fun , откуда пошли посты с фейковыми токенами, включая фальшивый управляющий актив платформы.
Вам также может понравиться

Толкование STRC в десяти тысячах слов: Стратегия заработка денег для покупки монет New Magic
Реальный импульс восстановления BTC - на каждый 1 доллар выпущенного STRC приходится 3 доллара покупки BTC.

Какие конкурентные преимущества все еще можно защитить в эпоху ИИ?
На основе полученных сигналов определите направление и действуйте немедленно

По ком звонит колокол, по кому кормят лобстера? Руководство по выживанию в Темном Лесу для игрока-агента 2026 года
Если искусственный интеллект читал Макиавелли и намного умнее нас, он очень хорошо умеет нами манипулировать — и вы даже не заметите, что происходит.

Последнее интервью генерального директора Circle: Стейблкоины - это не криптовалюта
Истинное назначение стейблкоинов - превратить доллар США в интернет-валюту и в конечном итоге создать интернет-финансовую платформу

Деконструкция публичной цепочки игры капитала Pharos: Поддерживается ли оценка в 950 миллионов долларов, обеспеченная активами, такими как фотоэлектрические установки, просто транзакцией-оболочкой под слоями ставок?
Когда компания из реального сектора вкладывает реальные активы в проект уровня 1, она может легко создать оценку в 950 миллионов долларов, умножив стоимость реальных активов несколько раз. Неужели такая игра капитала слишком возмутительна? Действительно ли крипторынку нужны такие RWA?

a16z: ИИ делает всех в 10 раз более продуктивными, но истинный победитель еще не появился
Институциональный ИИ и розничный ИИ "Лучшая интеграция" - неизбежный тренд.

На самом деле масштабирование ETH является важным преимуществом для L2
ETH наконец признал поражение — его дорожная карта, ориентированная на Rollup, неосуществима, в то время как монометрические решения для масштабирования, принятые блокчейнами, такими как Solana, оказались верными.

Воспоминания: 10 ключевых вкладов основной команды TON, о которых мало кто знал в первые дни
Каждая строка кода, каждый инструмент, который мы создаем, каждая бессонная ночь, проведенная в поддержке сети, - эти усилия заложили основу для развития TON сегодня.

Утренние новости | OpenAI получает инвестиции в размере 110 миллиардов долларов; Solana запускает Solana Payments; M0, MoonPay и PayPal совместно запускают PYUSDx
Обзор важных событий на рынке 27 февраля

2025 Южная Корея Постмортем листинга CEX: Инвестирование в новые монеты = 70% убытка?
Показатели нового токена на южнокорейской бирже в 2025 году структурно схожи с Binance, без значительных различий.

Анализ BIP-360: Первый шаг Биткойна к квантовому иммунитету, но почему только "первый шаг"?
В этой статье объясняется, как BIP-360 изменяет стратегию квантовой защиты Биткойна, анализируются его улучшения и обсуждается, почему он еще не достиг полной постквантовой безопасности.

50 миллионов USDT обменены на 35 000 долларов США в AAVE: Как произошла эта катастрофа? Кого в этом винить?
Из-за критической уязвимости в маршруте транзакции операция DeFi на сумму 50 миллионов долларов была осуществлена практически без какой-либо защиты, в результате чего почти вся сумма средств испарилась в крошечном пуле ликвидности.

Диалог Виталика в Чианг-Май: Взрыв искусственного интеллекта: за что должен бороться крипто-мир?
Виталик беседует с Мишелем Бовеном: Размышляя о первоначальном намерении Ethereum, выступая за "регенеративный акселерационизм", чтобы глубоко внедрить крипто-технологии в глобальное сотрудничество и реальную производительную экономику.

ZachXBT раскрывает скандал с инсайдерской информацией в Axiom: как внутренние сотрудники злоупотребляют своими привилегиями?
Пользователи доверяют неизменности смарт-контрактов, но забывают, что в момент ввода личной информации и привязки своих кошельков они передают самую важную информацию полностью централизованной организации.

2026 год, как мы должны разумно оценить рыночную стоимость L1?
Из-за структурных характеристик открытых разрешительных сетей, транзакционные сборы и доходы от MEV публичных цепочек L1, таких как Биткойн, Эфириум и Солана, систематически арбитражируются и постоянно перенаправляются новыми моделями внутри экосистемы.

AWS финансового мира: Почему она становится крупнейшим победителем в эпоху ИИ + стейблкоинов
Стратегическое погружение в Stripe 2026: Не просто гигант платежей, но и превращение в глобальную финансовую операционную систему для эпохи ИИ и стейблкоинов благодаря приобретению Bridge и Privy.

Учреждения принимают криптовалюту, но практикующие специалисты испытывают необычную фрустрацию. Кто в конечном итоге победит?
Возможно, «институциональное усыновление» — это не миссия, а форма стратегии извлечения выгоды.

Рынок продолжает падать, когда же наступит лучшее время для TGE?
Единственное, что действительно превосходит циклы, — это качество самого проекта.
Толкование STRC в десяти тысячах слов: Стратегия заработка денег для покупки монет New Magic
Реальный импульс восстановления BTC - на каждый 1 доллар выпущенного STRC приходится 3 доллара покупки BTC.
Какие конкурентные преимущества все еще можно защитить в эпоху ИИ?
На основе полученных сигналов определите направление и действуйте немедленно
По ком звонит колокол, по кому кормят лобстера? Руководство по выживанию в Темном Лесу для игрока-агента 2026 года
Если искусственный интеллект читал Макиавелли и намного умнее нас, он очень хорошо умеет нами манипулировать — и вы даже не заметите, что происходит.
Последнее интервью генерального директора Circle: Стейблкоины - это не криптовалюта
Истинное назначение стейблкоинов - превратить доллар США в интернет-валюту и в конечном итоге создать интернет-финансовую платформу
Деконструкция публичной цепочки игры капитала Pharos: Поддерживается ли оценка в 950 миллионов долларов, обеспеченная активами, такими как фотоэлектрические установки, просто транзакцией-оболочкой под слоями ставок?
Когда компания из реального сектора вкладывает реальные активы в проект уровня 1, она может легко создать оценку в 950 миллионов долларов, умножив стоимость реальных активов несколько раз. Неужели такая игра капитала слишком возмутительна? Действительно ли крипторынку нужны такие RWA?
a16z: ИИ делает всех в 10 раз более продуктивными, но истинный победитель еще не появился
Институциональный ИИ и розничный ИИ "Лучшая интеграция" - неизбежный тренд.