# Сопутствующие статьи по теме Социальная инженерия

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Социальная инженерия", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Ущерб от взломов криптопроектов превысил $1,3 млрд

Согласно отчету Onchain Lens, ущерб криптопроектов от взломов за первое полугодие превысил $1,3 млрд. Основные убытки вызваны компрометацией механизмов контроля доступа и привилегированных учетных данных. Наиболее пострадавшими стали Kelp DAO ($292 млн), Drift Protocol ($280 млн), Humanity Protocol ($31 млн), Step Finance ($30 млн) и Truebit ($26,5 млн). Второй по значимости причиной потерь ($282 млн) стали фишинг и социальная инженерия. Уязвимости оракулов привели к ущербу для проектов Ostium ($24 млн), Blend Protocol ($10,86 млн) и Bonzo ($9 млн). Эксперты отмечают, что общий ущерб формирует небольшое число высокоэффективных атак, а характер угроз смещается от ошибок в смарт-контрактах к компрометации ключей и систем доступа. Человеческий фактор остается ключевым риском, а фишинг продолжает приносить злоумышленникам сотни миллионов долларов. Отдельно сообщается о взломе кроссчейн-моста биржи AFX Trade, в результате которого было похищено $24,15 млн в USDC.

cryptonews.ru2 дня назад 09:18

Ущерб от взломов криптопроектов превысил $1,3 млрд

cryptonews.ru2 дня назад 09:18

ZachXBT называет аппаратные кошельки «полным мусором», а Ledger — «худшим» криптокошельком

В этой статье исследователь блокчейна ZachXBT резко критикует аппаратные кошельки, называя их "полным мусором" и выделяя Ledger как худший вариант. Его основная мысль заключается в том, что современные аппаратные кошельки, обремененные множеством функций (покупка, обмен, стейкинг), становятся менее безопасными из-за расширения поверхности для атак и уязвимостей в программном обеспечении. Он приводит примеры взломов, таких как фиктивное приложение Ledger в App Store, которое привело к краже миллионов долларов, и атаки социальной инженерии. В качестве альтернативы для опытных пользователей ZachXBT предлагает использовать выделенный iPhone, сброшенный к заводским настройкам, аргументируя это встроенными функциями безопасности Apple, такими как Secure Enclave, биометрия и песочница для приложений. Однако он признает, что смартфоны, будучи онлайн-устройствами, не могут обеспечить такую же изоляцию, как классические холодные кошельки, и отмечает наличие фишинговых приложений даже в App Store.

TheNewsCrypto07/16 09:05

ZachXBT называет аппаратные кошельки «полным мусором», а Ledger — «худшим» криптокошельком

TheNewsCrypto07/16 09:05

ИИ обманчиво реалистичен: как криптопользователям противостоять новым мошенническим схемам?

Раньше орфографические ошибки и небрежный текст были явными признаками фишинга. Однако с появлением ИИ мошенники создают безупречные письма, диалоги и сайты, что делает старые методы распознавания устаревшими. В криптосфере, где транзакции необратимы, это создаёт особые риски: даже не раскрывая seed-фразу, пользователь может подписать вредоносную сделку через фишинговый сайт. ИИ позволяет генерировать персонализированные сообщения, используя данные утечек или публичные профили, а также подделывать голос и видео. Основные угрозы — фальшивые сайты для аирдропов, фиктивные страницы NFT-минтов, поддельные уведомления бирж и мошеннические разрешения для кошельков. Ключевая защита — тщательная проверка. Всегда вручную проверяйте доменные имена, используйте только сохранённые закладки или прямые ссылки с официальных каналов. Внимательно изучайте каждое разрешение для кошелька, особенно на неограниченный доступ к средствам. Проверяйте контрактные адреса токенов по официальным источникам, а не доверяйте названию и иконке. Игнорируйте приватные сообщения от «поддержки» — официальные службы так не действуют. Любая спешка — красный флаг. ИИ не изобрёл новые схемы, но сделал старые неотличимыми от оригинала. Безопасность в криптосфере теперь сводится к дисциплинированной проверке каждого действия, а не к доверию внешнему виду.

marsbit06/08 09:40

ИИ обманчиво реалистичен: как криптопользователям противостоять новым мошенническим схемам?

marsbit06/08 09:40

Криптоплатформа на базе ИИ Bankr блокирует систему после взлома 14 криптокошельков хакером

Криптоплатформа Bankr, инструмент для торговли через AI-бота, заблокировала все транзакции после взлома 14 криптокошельков. По данным основателя компании безопасности SlowMist Юй Сяня, злоумышленник, вероятно, использовал метод социальной инженерии и инъекции вредоносных промптов для манипуляции AI-агентом через его интеграцию с Grok. Это позволило провести несанкционированные транзакции. Среди пострадавших — предприниматель Остен Олред, у которого была выведена эфириум (ETH), но оставлены мемкоины. Общая сумма ущерба по трём идентифицированным адресам злоумышленника составляет около $440 000, отдельные пользователи потеряли до $150 000. Bankr подтвердила инцидент в Twitter (X), пообещав полное возмещение всех средств. Пока идёт расследование, пользователям рекомендовано не подписывать транзакции, создать новые кошельки с новой сид-фразой и вывести оставшиеся активы, а также проверить устройства на наличие вредоносного ПО.

bitcoinist05/20 16:21

Криптоплатформа на базе ИИ Bankr блокирует систему после взлома 14 криптокошельков хакером

bitcoinist05/20 16:21

Морзе украл у Bankr 440 тыс. долларов, доверие между ИИ-агентами вновь подорвано

20 мая платформа AI-ассистентов Bankr сообщила о взломе 14 пользовательских кошельков с ущербом более 440 тысяч долларов. Эксперты, включая основателя SlowMist, подтвердили, что атака аналогична инциденту 4 мая. Это не утечка приватных ключей и не уязвимость смарт-контрактов, а инженерная атака на уровень доверия между автоматизированными агентами. Атака использовала логику работы Bankr, который воспринимает посты и ответы определенных AI-агентов (таких как Grok в X) как потенциальные финансовые инструкции. Злоумышленник: 1. Аирдропил NFT Bankr Club Membership в кошелек Grok для получения высоких привилегий. 2. Опубликовал в X сообщение с просьбой перевести морзянку. Grok, будучи «полезным» ИИ, расшифровал код, в котором содержалась инструкция на перевод средств. 3. Bankr, отслеживая ответ Grok, выполнил инструкцию как авторизованную из-за наличия NFT, подписал и отправил транзакцию. Проблема — в «доверительном предположении». Bankr считает вывод Grok легитимной командой, но ИИ не различает свои настоящие намерения и сгенерированный по запросу текст. Использование кодировок (морзянка, Base64) обходит возможные фильтры безопасности. После перевода средства были быстро выведены через кросс-чейн операции. Bankr приостановил все транзакции и пообещал полную компенсацию из собственного фонда. Инцидент показывает системную уязвимость: архитектура не учитывала угрозу внедрения вредоносных инструкций в вывод ИИ-агентов. По мере того как AI-агенты получают больше полномочий для выполнения действий в блокчейне, подобные риски требуют пересмотра моделей безопасности и проверки доверия между автоматизированными системами.

marsbit05/20 03:33

Морзе украл у Bankr 440 тыс. долларов, доверие между ИИ-агентами вновь подорвано

marsbit05/20 03:33

18-летний хакер хвастался богатством в Discord и невольно раскрыл кражу на 19 миллионов долларов

18-летний хакер из США Дритань Каплани Младший стал фигурантом громкого дела, связанного с хищением криптовалют на сумму около $19 млн. Расследование началось после того, как он, пытаясь похвастаться в Discord-чате, включил демонстрацию экрана и показал свой Exodus-кошелёк с балансом около $3,68 млн. Блокчейн-детектив ZachXBT, отследив средства с этого кошелька (0x4487db...bba6), связал их с рядом инцидентов социальной инженерии. Основная часть средств поступила от кражи 185 BTC (около $13 млн) в марте 2026 года, когда около $5,3 млн было переведено на адрес Дританя. Кроме того, обнаружены связи с другими кражами 2025 года на сумму свыше $5,85 млн, где использовались схожие методы дробления и перемещения средств. В судебных документах по делу другого фигуранта, Трентона Джонсона, Дритань указан как «Соучастник 1». Также упомянут KOL yelotree, обвиняемый в отмывании денег. Ранее Дритань вёл роскошный образ жизни, но после достижения совершеннолетия его прошлые действия стали предметом судебного преследования.

marsbit05/13 00:52

18-летний хакер хвастался богатством в Discord и невольно раскрыл кражу на 19 миллионов долларов

marsbit05/13 00:52

18-летний хакер хвастался богатством в Discord, случайно раскрыв дело о краже на 19 миллионов долларов

18-летний американский хакер Дритан Каплани-младший стал фигурантом уголовного дела после того, как в апреле 2026 года хвастался своим криптокошельком с балансом около 3,68 млн долларов в голосовом чате Discord. Это событие привлекло внимание известного криптодетектива ZachXBT, который провел расследование. Анализ транзакций показал, что средства на этом кошельке связаны с серией краж с использованием социальной инженерии. Значительная часть, около 5,3 млн долларов, поступила от масштабной кражи 185 биткойнов (на сумму ~13 млн долларов) в марте 2026 года. В общей сложности через отслеженные адреса прошло более 5,85 млн долларов от различных атак, а общий предполагаемый ущерб оценивается примерно в 19 млн долларов. 11 мая 2026 года в рассекреченном обвинительном заключении по делу другого фигуранта, Трентона Джонсона, Дритан Каплани-младший был обозначен как «Соучастник 1». Хотя формальные обвинения против него еще не предъявлены, он официально фигурирует в судебных документах. Ранее он вел роскошный образ жизни, но по достижении совершеннолетия лишился защиты несовершеннолетнего, и его прошлые действия теперь расследуются правоохранительными органами.

Odaily星球日报05/13 00:47

18-летний хакер хвастался богатством в Discord, случайно раскрыв дело о краже на 19 миллионов долларов

Odaily星球日报05/13 00:47

Глубокое восстановление взлома Drift на 285 миллионов долларов: как DeFi-управление может попрощаться с «любительщиной»?

Глубокий анализ взлома Drift Protocol на $285 млн: как DeFi-управление может отказаться от «любительского подхода»? 1 апреля 2026 года крупнейшая децентрализованная биржа перпетуальных контрактов в экосистеме Solana, Drift Protocol, пострадала от масштабной атаки. За несколько минут хакеры похитили криптоактивы на сумму $285 млн, что стало крупнейшим инцидентом в сфере DeFi в году. Атака, предположительно проведенная северокорейской хакерской группой, была тщательно спланированной многоэтапной операцией. Хакеры, выдавая себя за маркет-мейкера, в течение полугода втирались в доверие к команде Drift. Используя механизм «устойчивых нонсов» Solana, они обманом получили «слепые подписи» членов комитета безопасности для транзакций, передающих высшие права администратора. Роковую роль сыграло недавнее обновление управления: переход на 2/5 мультисиг без временной блокировки (Timelock). Это позволило хакерам, получив две подписи, мгновенно получить права администратора. Они добавили в белый список поддельный токен CVT, манипулировали ценами через оракул и «законно» вывели средства под залог ничего не стоящих токенов. Инцидент обнажил ключевую уязвимость безопасности DeFi: юридическая правильность подписи не означает правильность намерения. Традиционные мультисигнатуры не защищают от социальной инженерии и не проверяют intent (намерение) транзакций. Урок Drift указывает на необходимость перехода к институциональным стандартам безопасности: 1) Аппаратные модули безопасности (HSM) для физической защиты приватных ключей. 2) Внедрение Policy Engine для проверки намерений транзакций и автоматического запуска механизмов остановки при аномалиях. 3) Передача управления крупными казначействами профессиональным кастодиальным службам. Этот взлом знаменует конец «любительского» управления и необходимость перехода к новой парадигме безопасности, основанной на аппаратном обеспечении, проверке намерений и профессиональном хранении, чтобы Web3 мог выдержать триллионные масштабы будущего.

marsbit04/13 12:01

Глубокое восстановление взлома Drift на 285 миллионов долларов: как DeFi-управление может попрощаться с «любительщиной»?

marsbit04/13 12:01

От «свиной разделки» до мошенничества с ИИ: отчет ФБР показывает, что криптовалюта находится в центре всплеска киберпреступности на $20 млрд

Отчет ФБР о киберпреступлениях за 2025 год показал рекордный ущерб в $20,8 млрд, что на 26% больше, чем годом ранее. Криптовалютные мошенничества стали доминирующим вектором атак, составив $11,36 млрд потерь. Инвестиционные схемы, включая "свинорезку" (долгосрочное вовлечение жертв через фейковые платформы), принесли преступникам $8,6 млрд. Наиболее уязвимой группой оказались люди старше 60 лет ($7,7 млрд потерь). Отмечается рост использования ИИ в мошенничествах (22 000 случаев). Организованные преступные группы из Юго-Восточной Азии активно используют социальную инженерию. Киберпреступления теперь составляют 85% финансовых потерь, что требует усиления регулирования и защиты пользователей.

ambcrypto04/07 17:22

От «свиной разделки» до мошенничества с ИИ: отчет ФБР показывает, что криптовалюта находится в центре всплеска киберпреступности на $20 млрд

ambcrypto04/07 17:22

ZachXBT разоблачает криптомошенничества, использующие нарратив войны в Иране для атак на пользователей

ZachXBT выявил скоординированные фишинговые атаки, использующие новости о войне в Иране для мошенничества в криптосфере. Злоумышленники создают фейковые сайты, имитируют доверенные платформы и рассылают вредоносные ссылки в соцсетях, эксплуатируя страх и спешку пользователей во время геополитических событий. Мошенники применяют социальную инженерию, чтобы манипулировать жертвами и вынуждать их к необдуманным действиям без проверки информации. Отчёт подчёркивает, что тактики постоянно evolционируют, а безопасность требует повышенной бдительности. Пользователям рекомендуется проверять источники, избегать подозрительных ссылок и использовать только официальные платформы. Рост криптомошенничества на фоне глобальных событий делает повышение осведомлённости критически важным.

TheNewsCrypto03/23 12:57

ZachXBT разоблачает криптомошенничества, использующие нарратив войны в Иране для атак на пользователей

TheNewsCrypto03/23 12:57

活动图片