Аналитики оценили последствия взлома MonoSwap
Эксперты SlowMist напомнили, что 25 июля 2024 года представители MonoSwap сообщили в Twitter о взломе своей платформы. Создатели площадки призвали пользователей прекратить добавлять средства в пулы ликвидности и делать ставки в фермах. Атака произошла из-за того, что один из разработчиков во время встречи с поддельной венчурной организацией установил на свой компьютер вредоносное ПО, что дало хакерам доступ к кошелькам и контрактам MonoSwap. Это привело к значительным потерям средств для клиентов сервиса.
В тот же день команда безопасности MonoSwap обнаружила, что фишинговая ссылка была включена в закреплённый твит AMA, организованного @OurTinTinLand, где шла раздача предметов. С помощью команды безопасности SlowMist проблема была оперативно решена, а учетная запись усилена дополнительными мерами безопасности.
Несмотря на то что домен фишингового сайта был закрыт, хакеры использовали похожие тактики и на других доменах. Например, вредоносное ПО с другого сайта перенаправляло пользователей на другие фишинговые ресурсы. Служба безопасности MonoSwap выявила множество подобных случаев, демонстрирующих хорошо организованные, высокотехнологичные хакерские атаки.
Одним из таких случаев был инцидент с пользователем @metadonprofits. Он описал, как преступники, выдавая себя за представителей Nibiru Chain, обманом заставили его установить вредоносное ПО. Эти хакеры использовали социальную инженерию, создавая поддельные группы чатов и убедительные веб-сайты, чтобы завоевать доверие жертв.
Анализ других случаев показал, что хакеры запустили поддельные проекты, такие как wasper.app и dexis.app, использовали фальшивые репозитории на GitHub и убедительные социальные профили. Это помогло им завоевать доверие пользователей и заманить их на фишинговые сайты, где жертвы загружали вредоносное ПО.
Случаи взлома MonoSwap и других поддельных проектов подчеркивают растущий профессионализм хакеров и их навыки. Пользователям криптовалютных платформ следует быть особо внимательными, проверять ссылки перед переходом и устанавливать надежные антивирусные программы.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Bitget Trading Club Championship (4-й этап) — получите долю от 50,000 BGB, до 500 BGB на пользователя!
Bitget Onchain Challenge (этап 14) – торгуйте и разделите аирдроп 100,000 BGB
PeckShield: протокол Odin взломан, потеряно 58,2 биткоина
[Первичный листинг] Листинг World3 (WAI) на Bitget. Присоединяйтесь и разделите 5,180,000 WAI
Популярное
ДалееЦены на крипто
Далее








