Китайська група хакерів крадає $7M у криптовалютах через атаки на ланцюг постачання гаманців

ETH9,13%
BNB3,54%
ARB1,6%
  • Хакери з Китаю, що видавали себе за фірму з безпеки, викрали 7 мільйонів доларів у криптовалюті через атаки на ланцюг постачання гаманців.
  • Інсайдерський витік інформації розкрив операцію після внутрішнього конфлікту щодо прибутків.

Китайська хакерська група звинувачується у крадіжці близько 7 мільйонів доларів у криптовалюті шляхом атак на ланцюг постачання для цілей користувачів криптогаманців. За повідомленнями, група видавала себе за постачальника послуг безпеки під назвою Wuhan Anshun Technology. З іншого боку, учасники нібито займалися незаконною діяльністю для крадіжки криптоактивів. Гаманці, такі як Trust Wallet та інші платформи, ймовірно, були ціллю нападників.

Як працює група

Група використовує шкідливі розширення для браузерів та зламані додатки на базі Electron з віддаленими засобами доступу. Вони допомагали збирати інформацію про гаманці та переводити кошти. Основною ціллю були блокчейни, такі як Ethereum, BNB Chain та Arbitrum.

Деталі операції з’явилися після того, як один із учасників групи злив інформацію. Він заявив, що виник конфлікт щодо розподілу прибутків і неоплаченої компенсації. Після цього він нібито опублікував докази операції і повідомив про намір здатися владі. Офіційно влада не підтвердила цю справу, і жодних офіційних деталей розслідування поки не оприлюднено.

Цей випадок демонструє, що програмне забезпечення та інструменти, що використовуються з гаманцями, також мають ризики. Експерти радять бути обережними при оновленні програмного забезпечення та утримуватися від встановлення невідомих оновлень. Ця справа підкреслює зростаючі ризики у криптобезпеці, хоча ці заяви ще не підтверджені.

Виділені новини у криптоіндустрії:

Juliana Stratton перемогла у первинних виборах до Сенату Іллінойсу, здолавши криптовалютного підтримуваного Кришнамураті

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

У 1 кварталі 2026 року проєкти Web3 зазнали збитків від хакерів і шахрайства понад 460 млн доларів США, а фішингові атаки домінували

Звіт, опублікований Hacken, показує, що в першому кварталі 2026 року Web3-проєкти через хакерські атаки та шахрайство зазнали збитків у розмірі 464,5 млн доларів США, а фішинг і атаки через соціальну інженерію спричинили втрати на 306 млн доларів США. Крім того, шахрайства з апаратними гаманцями становлять основну частину збитків. Також значні втрати спричиняють вразливості смартконтрактів і збої контролю доступу. У сфері регулювання європейська правова рамка підвищила вимоги до безпечного моніторингу.

GateNews50хв. тому

RAVE шалений ривок спричиняє сплеск рейдерських монетних гарячок, FF та INX викривають схему «насос-розвантаження»

Останнім часом фальшиві монети, представлені RAVE, викликали бурхливий інвестиційний ажіотаж, але деякі колишні зоряні проєкти, такі як FF і INX, використали цю хвилю для операцій із «розкручуванням і продажем з рук» — швидко піднімаючи ціну монет, щоб заманити роздрібних інвесторів до купівлі, а потім різко їх продаючи, що спричинило стрімке падіння цін. Така поведінка не лише викриває фінансові труднощі з боку команди проєкту, а й підриває довіру інвесторів. Інвесторам потрібно бути пильними щодо сигналів на кшталт короткострокових аномальних підйомів, щоб уникнути ризику бути контрольованими ринком.

MarketWhisper4год тому

ФБР та Індонезія спільно викрили та ліквідували фішингову мережу W3LL, сума збитків у справі перевищує 20 млн доларів США

Співпраця між ФБР США та поліцією Індонезії успішно зірвала фішингову мережу W3LL: вилучено відповідне обладнання та затримано підозрюваних. Набір фішингових інструментів W3LL пропонував підробні сторінки входу за низькою ціною, використовуючи атаки через посередника, щоб легко обходити багатофакторну автентифікацію, формуючи організовану екосистему кіберзлочинності. Ця операція стала ознакою співпраці США та Індонезії в питаннях правозастосування у сфері кіберзлочинів, однак безпекові загрози для користувачів криптовалют усе ще залишаються серйозними.

MarketWhisper7год тому

Загінки: аварійне попередження — адресне отруєння та підробка мультипідписних акаунтів; механізм білого списку буде запущено

Мультипідписний протокол екосистеми Solana Squads опублікував попередження, вказавши, що атакувальники здійснювали отруєння адреси (address poisoning) проти користувачів, підробляючи облікові записи, щоб спонукати користувачів до неналежних переказів. Squads підтвердили, що втрат коштів не було, і наголосили, що це є атакою на основі соціальної інженерії, а не вразливістю протоколу. Для реагування Squads уже впровадили захисні заходи, зокрема систему попереджень, підказки для непов’язаних облікових записів і механізм білого списку. Ця подія відображає зростання загроз соціальної інженерії в екосистемі Solana та спричинила подальші безпекові обговорення.

MarketWhisper8год тому

Південнокорейська установа «месницьких посередників» стягує плату в USDT за організацію насильницьких злочинів, і після арешту головного підозрюваного продовжує працювати

У Південній Кореї нещодавно з’явилося кілька «помстових посередницьких» організацій, які використовують криптовалюту як засіб оплати; вони надають послуги залякування та організації вбивств через Telegram. Хоча головного підозрюваного вже затримали, пов’язані оголошення досі публікують, поліція розслідує понад 50 справ і заарештувала близько 30 осіб.

GateNews10год тому

Фальшивий застосунок Ledger у App Store від Apple спустошує пенсійний фонд музиканта на 5.9 BTC

Фейковий застосунок Ledger у App Store від Apple обманув музиканта Гарретта Даттона, змусивши його втратити 5.9 BTC, ввівши свою seed phrase. Цей випадок висвітлює шахрайства з гаманцями, що тривають, і використання довіри, оскільки викрадений біткоїн було відмитo через KuCoin.

CryptoNewsFlash14год тому
Прокоментувати
0/400
Немає коментарів