Jump to content

Recommended Posts

Posted

khakery_vzlomali_tvitter_akkaunt_vitalika_buterina_dlya_prodvizheniya_fishingovykh_ssylok.webp

 

Мошенники взломали учетную запись сооснователя Эфириума в Твиттере и завлекали жертв фиктивной раздачей NFT. Потери пользователей уже превысили $690 000.

Хакеры опубликовали пост от имени Виталика Бутерина, предложив пользователям поучаствовать в бесплатной раздаче невзаимозаменяемых токенов. Раздача якобы организована в честь появления прото-данкшардинга, известного как обновление EIP-4844. В посте предлагалось перейти по ссылке, подключить свой кошелек и забрать цифровой предмет коллекционирования.

 

Среди пострадавших оказался разработчик Эфириума Бок Ху (Bok Khoo), который потерял несколько токенов из коллекции криптопанков и призвал подписчиков не следовать инструкциям из поста Бутерина, поскольку аккаунт скомпрометирован мошенниками. Ранее отец Виталика, Дмитрий Бутерин, предупредил пользователей о вредоносном твите, добавив, что уже ведется работа по восстановлению доступа к учетной записи.

 

Аналитик блокчейнов, использующий псевдоним ZachXBT, сообщил, что злоумышленникам удалось украсть у доверчивых пользователей около $691 000. Среди похищенных криптоактивов — коллекционные токены Cryptopunk #3983 и #1751 стоимостью 153,62 ETH и 58,18 ETH соответственно.

 

 

Подробнее: https://bits.media/khakery-vzlomali-tvitter-akkaunt-vitalika-buterina-dlya-prodvizheniya-fishingovykh-ssylok/

Posted

Ага, прям собрались и говорят - у нас есть фишинг, костьми ляжем, но хакнем акк дрища чтоб ее выложить! Все только ради этого!
Ненавижу такую чепушню!

Posted (edited)

Я когда "левый" акк там делал с определённого IP, то когда забывал и заходил в аккаунт с IP другой страны, то меня сразу блочили. А здесь аккаунт Бухерина и позволили в него зайти с "левого" IP) Сам он написал эту ссылку и поимел с этого, теперь оправдывается.

Edited by Mask
Posted (edited)
8 часов назад, Mask сказал:

Я когда "левый" акк там делал с определённого IP, то когда забывал и заходил в аккаунт с IP другой страны, то меня сразу блочили. А здесь аккаунт Бухерина и позволили в него зайти с "левого" IP) Сам он написал эту ссылку и поимел с этого, теперь оправдывается.

Вы правда думаете что Виталик, с его состоянием и возможностями будет идти на такой риск ради 700к$??

У него миллион способов заработка на инсайдерской торговле, где можно делать суммы в 100 раз больше

 

Меня больше интересует как такой взлом был осуществлен, вряд ли у Бутерина был пароль "Buterin1994", а значит хакеры могли иметь доступ к его устройству, либо почте, со всеми вытекающими

Edited by kNigga
Posted
35 minutes ago, kNigga said:

Меня больше интересует как такой взлом был осуществлен

 

однозначно раз парень не дурак, скорее всего можно предположить, что кто-то из непосредственного окружения залез в его девайс пока он нужду справлял, и сменил пароль

Это обьяснит что Бутерин не сразу и заметил (правда в газетах не пишут как долго пост провисел - тут надо выяснить и будет ответ на все вопросы)

 

ну или вариант #2 тоже нельзя исключать -  где-то на очередном ресурсе слили список юзеров и паролей - ну а дальше хакеры на основе этого взломали его почту

 

Posted (edited)
2 часа назад, крип90 сказал:

 

однозначно раз парень не дурак, скорее всего можно предположить, что кто-то из непосредственного окружения залез в его девайс пока он нужду справлял, и сменил пароль

ну или вариант #2 тоже нельзя исключать -  где-то на очередном ресурсе слили список юзеров и паролей - ну а дальше хакеры на основе этого взломали его почту

Вариант #2 я бы исключил - наверняка Виталик использует 2fa, так что банальный брутфорс или слитый пароль не даст доступ к твиттеру.

 

Но все время поражаюсь тупости атакующих. Это же так банально - публиковать адрес, на который нужно закинуть монеты "для удвоения". Можно же действовать более изощренно и эффективно - например выдать пост, якобы виталик направляет миллиард инвестиций в какой-нибудь щиткоин, который группа атакующих предварительно купила с плечом х100. Памп будет явно больше чем на 700к$ чистой прибыли. А потом после пампа встать в шорт (когда узнают о взломе - щиткоин упадет).

Edited by kNigga
Posted
7 минут назад, kNigga сказал:

Можно же действовать более изощренно и эффективно - например выдать пост, якобы виталик направляет миллиард инвестиций в какой-нибудь щиткоин, который группа атакующих предварительно купила с плечом х100. Памп будет явно больше чем на 700к$ чистой прибыли. А потом после пампа встать в шорт (когда узнают о взломе - щиткоин упадет).

Или так… https://xakep.ru/2022/11/14/eli-lilly-fake-tweet

 

Но они исповедуют более простую философию: «пока работает - не трогай»

 

 

Posted

@kNigga Бухерин  пиарится как Маск, поскольку у обоих есть денежные покровители. Всё за них делает штат кодеров/инженеров и пр. 

Прошу заметить, сооснователь это не тот, кто что-то строит, это тот, кто основал контору "Рога и копыта" и получает за это зарплату, а всё делают другие. Поэтому, сооснователю не обязательно быть умным,  за него на работе будут думать секретутки, заместители, бухгалтеры и прочие. Считаю, не нужно приписывать этому типу что-то не земное, он вполне мог держать пароль, что-то вроде "qwerty".

 

8 часов назад, kNigga сказал:

Но все время поражаюсь тупости атакующих.

Они уже украли $690 000, были бы тупые, не украли) Зачем что-то выдумывать, если мамонт найдётся.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • PeckShield: Хакеры вывели из DeFi-протокола Yearn Finance $9 млн

      Децентрализованный протокол Yearn Finance подвергся хакерской атаке, в результате которой было украдено $9 млн. Об этом сообщили аналитики работающей в области кибербезопасности блокчейн-компании PeckShield. По их данным, хакеры воспользовались критической уязвимостью в смарт-контракте yETH, которая позволила осуществить неограниченную эмиссию токенов без предоставления соответствующего обеспечения. Затем злоумышленники обменяли искусственно созданные токены на активы пула в эфире, полность

      in Новости криптовалют

    • Хакеры взломали GANA Payment и украли криптовалюту на $3,1 млн

      Неизвестные совершили атаку на платежный сервис GANA Payment, созданный на основе блокчейна Binance Smart Chain (BSC). Хакеры вывели криптоактивы на сумму более $3,1 млн, сообщил независимый блокчейн-сыщик ZachXBT. Злоумышленники собрали похищенные активы на адресе 0x2e8...e5c38 в сети BSC, конвертировав основную часть средств в монеты BNB. Чтобы замести следы, хакеры отправили 1140 BNB на $1,04 млн в криптомиксер Tornado Cash. Оставшиеся активы были переведены в сеть Эфириума. Позже злоумы

      in Новости криптовалют

    • Хакеры взломали замеченный в отмывании денег криптосервис и вывели $6 млн

      Хакеры взломали сервис Garden Finance, называющий себя мостом для Биткоина и замеченный в отмывании денег. Неизвестные вывели криптоактивы на сумму около $6 млн. Среди похищенных криптоактивов есть WBTC, USDC и USDT, сообщили аналитики Cyvers Alert. В Garden Finance подтвердили: системы сервиса были скомпрометированы в нескольких блокчейнах, включая Arbitrum. Поэтому команда Garden Finance обратилась к хакеру, предложив вознаграждение в 10% от украденной суммы, если тот вернет активы и по

      in Новости криптовалют

    • Хакеры взломали ютуб-аккаунт Dota 2 ради продвижения токена

      Хакеры взломали официальный аккаунт игры Dota 2 на YouTube и опубликовали ссылки для покупки токена Dota2coin, созданного на блокчейне Solana и запущенного на платформе Pump.fun. На взломанном канале Dota 2 появилась трансляция видео под названием Dota 2 Launch Official Meme Coin | Hurry Up. В нем были рекламные ссылки, перенаправлявшие пользователей к странице Dota2coin на Pump.fun. При листинге токена была указана обратная ссылка на официальный ютуб-канал Dota 2, чтобы создать ощущение пр

      in Новости криптовалют

    • Хакеры продают украденные у Транспортного департамента Мэриленда данные за биткоины

      Хакерская группа Rhysida Ransomware выставила на продажу конфиденциальные данные, похищенные у Транспортного департамента штата Мэриленд. Вымогатели просят за них 30 биткоинов (около $3,4 млн). Департамент подтвердил, что к его системам был осуществлен несанкционированный доступ. В качестве мер безопасности Агентство призвало пользователей и служащих транспортного управления обновить пароли и программное обеспечение, а также включить двухфакторную идентификацию для входа в их учетные записи

      in Новости криптовалют

×
×
  • Create New...