Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 049 Биржи: 1451
Рыночная капитализация: $3 065 954 429 228,05
Объём за 24 ч: $160 706 752 347,433
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Северокорейские хакеры

Эксперты из компании по безопасности блокчейнов SlowMist провели расследование крупномасштабной фишинговой атаки северокорейской команды хакеров APT. Злоумышленники эксплуатировали пользователей невзаимозаменяемых токенов (NFT). Еще 2 сентября 2022 года выяснилось, что подозреваемые проводят крупномасштабные действия, нацеленные на доверчивых юзеров.

Далее, 4 сентября пользователь Твиттера PhantomXSec написал, что северокорейская группа APT несет ответственность за фишинговые кампании в области криптографии и в секторе NFT, нацеленные на десятки проектов в экосистемах блокчейн-сетей Ethereum (ETH) и Soana (SOL). Пользователь предоставил информацию о 196 фишинговых доменных именах, которые были связаны с северокорейскими хакерами.

Затем служба безопасности SlowMist отреагировала на инцидент и провела глубокий анализ. Выяснилось, что за этой кампанией стоят те же северокорейские кибердеятели, которые были ответственны за масштабную фишинговую кампанию Naver.

В ходе дальнейшего расследования специалисты Slowmist обнаружили, что один из методов, использованных в этой фишинговой атаке, заключался в создании поддельных веб-сайтов-приманок.

Они представляли собой рекламу NFT-токенов, которые продавались на таких платформах, как OpenSea, X2Y2 и Rarible. Однако приводили доверчивых юзеров на фейковые ресурсы. Северокорейская группа APT использовала почти 500 различных доменных имен для своей аферы.

Анализ кода фишингового инцидента показал, что хакеры использовали токены WETH, USDC, DAI, UNI для атак и обманули тысячи юзеров. Эксперты SlowMist порекомендовали людям углубить свои знания в области безопасности и тем самым расширить возможности по выявлению фишинговых атак, чтобы не стать их жертвой. В ходе расследования также выяснилось, что хакеры из Северной Кореи сотрудничали с киберпреступниками из Восточной Европы.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
За сутки ликвидировали криптопозиций на $388 млн, больше всего — коротких
За последние 24 часа на криптобиржах ликвидировали позиции на $388 млн, из них $246 млн — короткие, $142 млн — длинные. Ликвидировали 114 614 пользователей, а крупнейшая сделка на Hyperliquid по BTC-USD составила $8,616 млн.
MegaETH отказывается от плана с капиталом в $1 млрд и вводит вывод средств
MegaETH объявила о прекращении реализации плана с капиталом в $1 млрд из-за непредвиденных проблем. Компания также добавит функцию вывода средств для пользователей, которые хотят выйти из проекта. В ближайшее время команда представит подробный отчет о случившемся.
Polymarket получила разрешение CFTC на доступ к американскому рынку через посредников
Polymarket получила одобрение Комиссии по торговле товарными фьючерсами США (CFTC) на внесение изменений в разрешение, позволяющее выход на американский рынок через посредников. Это решение расширит возможности платформы для работы с американскими пользователями.
SharpLink получила 443 ETH вознаграждения за ставку за неделю
SharpLink, управляющая казначейством Ethereum, сообщила о получении 443 ETH вознаграждения за ставку за прошлую неделю. С момента запуска стратегии 2 июня 2025 года общая сумма вознаграждений достигла 7 846 ETH.
За минувшие дни ARK Invest приобрел акции Circle, BitMine и Bullish
За минувшую неделю фонд под управлением известного инвестора Кэти Вуд ARK Invest совершил ряд глобальных покупок, нарастив позиции в компаниях и фондах, связанных с криптоиндустрией....