За месяц мошенник взломал 15 разных аккаунтов для продвижения фейковых токенов
- Криптодетектив ZachXBT опубликовал новое расследование.
- Ему удалось обнаружить связь между 15 взломами аккаунтов разных проектов и пользователей в X.
- Они использовались для продвижения фейковых токенов.
- Эксперт отметил, что общий ущерб от этих случаев превышает $500 000.
С конца ноября 2024 года некий злоумышленник взломал посредством фишинга аккаунты в X (ранее Twitter) 15 разных проектов и пользователей. С этих страниц он продвигал фейковые токены, получив таким образом более $500 000.
Об этом заявил криптодетектив под псевдонимом ZachXBT. Ему удалось отследить и связать в одну цепь адреса, с которых выпускались эти токены:
В числе жертв злоумышленника есть следующие проекты: RuneMine, GameSwift, The Arena, Kick и другие. Также в этот список попали соучредитель компании Worldcoin Алекс Блания, CEO студии Morpheus Labs Пей-Хань Чжуан и глава фирмы Vanar Джавад Ашраф.
Некоторые из них подтвердили взлом. В частности, Блания и Пей-Хань Чжуан. По данным ZachXBT, злоумышленник использовал фишинг, чтобы получить доступ к этим страницам.
Жертвы получали письма якобы от службы поддержки X. В них говорилось о том, что какая-то из публикаций на странице жертвы нарушила правила площадки в разрезе авторских прав.
Как отметил ZachXBT, целью такого письма было вызвать ощущение срочности и сподвигнуть пользователя к переходу по фишинговой ссылке якобы для восстановления доступа и/или принятия мер во избежание блокировки аккаунта.
По словам криптодетектива, выбранный способ атаки злоумышленника вызывает вопросы. Едва ли электронную почту каждого из взломанных аккаунтов было так просто достать, подчеркнул ZachXBT.
Он также порекомендовал ограничить повторное использование этих почтовых ящиков, сменить пароли и установить
Читать на incrypted.com


