Взлом платформы MonoSwap: последствия и уроки для рынка криптовалют
Эксперты SlowMist напомнили, что 25 июля 2024 года представители MonoSwap сообщили в Twitter о взломе своей платформы. Создатели площадки призвали пользователей прекратить добавлять средства в пулы ликвидности и делать ставки в фермах. Атака произошла из-за того, что один из разработчиков во время встречи с поддельной венчурной организацией установил на свой компьютер вредоносное ПО, что дало хакерам доступ к кошелькам и контрактам MonoSwap. Это привело к значительным потерям средств для клиентов сервиса.
В тот же день команда безопасности MonoSwap обнаружила, что фишинговая ссылка была включена в закреплённый твит AMA, организованного @OurTinTinLand, где шла раздача предметов. С помощью команды безопасности SlowMist проблема была оперативно решена, а учетная запись усилена дополнительными мерами безопасности.
Несмотря на то что домен фишингового сайта был закрыт, хакеры использовали похожие тактики и на других доменах. Например, вредоносное ПО с другого сайта перенаправляло пользователей на другие фишинговые ресурсы. Служба безопасности MonoSwap выявила множество подобных случаев, демонстрирующих хорошо организованные, высокотехнологичные хакерские атаки.
Одним из таких случаев был инцидент с пользователем @metadonprofits. Он описал, как преступники, выдавая себя за представителей Nibiru Chain, обманом заставили его установить вредоносное ПО. Эти хакеры использовали социальную инженерию, создавая поддельные группы чатов и убедительные веб-сайты, чтобы завоевать доверие жертв.
Анализ других случаев показал, что хакеры запустили поддельные проекты, такие как wasper.app и dexis.app, использовали фальшивые репозитории на GitHub и убедительные социальные профили. Это помогло им завоевать доверие пользователей и заманить их на фишинговые сайты, где жертвы загружали вредоносное ПО.
Случаи взлома MonoSwap и других поддельных проектов подчеркивают растущий профессионализм хакеров и их навыки. Пользователям криптовалютных платформ следует быть особо внимательными, проверять ссылки перед переходом и устанавливать надежные антивирусные программы.