Источник: Criptonoticias
Оригинальный заголовок: Хакеры маскируются под сотрудников Trezor и крадут 290 миллионов долларов
Оригинальная ссылка:
Пример точечной социальной инженерной атаки
В быстро меняющемся мире криптовалют риски исходят не только от рыночных колебаний, но и от тщательно спланированных цифровых мошенничеств.
10 января 2026 года примерно в 23:00 по UTC анонимный пользователь стал жертвой одной из крупнейших за всю историю краж: потеря более 2.82 миллиарда долларов в биткоинах(BTC) и лайткоинах(LTC).
По раскрытию цепочного аналитика ZachXBT, в этом инциденте участвовало 1 459 BTC (примерно 1.39 миллиарда долларов) и 2,05 миллиона LTC (примерно 1.53 миллиарда долларов).
Метод атаки: тщательно спланированное маскировка личности
Хакеры использовали социальную инженерную атаку. Мошенники выдавали себя за сотрудников Trezor (известного производителя аппаратных кошельков с более чем 2 миллионами пользователей), обманывая жертв, чтобы те раскрыли свои фразы восстановления, получая полный контроль над средствами.
Получив контроль, злоумышленники быстро действовали, чтобы скрыть следы. Они через мгновенные биржи конвертировали большую часть украденных активов в Monero (XMR).
Эта масштабная конвертация вызвала рост цены XMR, которая за семь дней поднялась более чем на 36%, достигнув почти 800 долларов, а затем откатилась примерно до 621 доллара.
Кроме того, они использовали протокол межцепочечного мостового соединения Thorchain для перевода BTC на сети Ethereum, Ripple и Litecoin.
Отслеживание и заморозка средств
Кибербезопасная компания ZeroShadow** вмешалась в отслеживание и заморозила более 700 000 долларов**, предотвратив их перевод в Monero.
Более широкие уроки безопасности
Этот случай не является изолированным, он отражает тенденцию: технические атаки уступают место психологическому воздействию. ZachXBT уточнил, что это не государственная организация, а скорее независимые киберпреступники.
Обнаруженные адреса кражи включают: BTC-адрес bc1qluxw46r55wf3dnk9c652vrt4duadm3hpuktf86 и LTC-адрес ltc1qly43c2prj4c2e85dcspzpjd36jnapnenldnr70.
Влияние на сообщество очень велико. Необходимо всегда помнить о применении многоуровневых мер безопасности, таких как двухфакторная аутентификация, мультиподписи, и помнить, что Trezor или другие известные производители никогда не запрашивают у пользователей фразы восстановления. Это основное правило защиты криптоактивов.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
7 Лайков
Награда
7
4
Репост
Поделиться
комментарий
0/400
GasWaster
· 5ч назад
Боже мой, снова социальная инженерия. Не говорите ни одного слова о seed-фразах. 282 миллиона легко были украдены.
Посмотреть ОригиналОтветить0
BoredApeResistance
· 5ч назад
Фраза из seed-ключа действительно не стоит разглашать, даже Trezor можно подделать, и 2.82 миллиарда долларов просто так исчезли...
Посмотреть ОригиналОтветить0
HallucinationGrower
· 5ч назад
Нельзя просто так говорить о фразе-пароле, социальные инженеры такие умные...
Посмотреть ОригиналОтветить0
APY追逐者
· 5ч назад
Это действительно так: с seed-фразами нельзя быть слишком осторожным. Я знаю людей, которых обманули этим трюком, и у них сразу сломался настрой.
Хакеры, выдавая себя за сотрудников Trezor, осуществили социальную инженерную атаку, похитив 2.82 миллиарда долларов США в BTC и LTC
Источник: Criptonoticias Оригинальный заголовок: Хакеры маскируются под сотрудников Trezor и крадут 290 миллионов долларов Оригинальная ссылка:
Пример точечной социальной инженерной атаки
В быстро меняющемся мире криптовалют риски исходят не только от рыночных колебаний, но и от тщательно спланированных цифровых мошенничеств.
10 января 2026 года примерно в 23:00 по UTC анонимный пользователь стал жертвой одной из крупнейших за всю историю краж: потеря более 2.82 миллиарда долларов в биткоинах(BTC) и лайткоинах(LTC).
По раскрытию цепочного аналитика ZachXBT, в этом инциденте участвовало 1 459 BTC (примерно 1.39 миллиарда долларов) и 2,05 миллиона LTC (примерно 1.53 миллиарда долларов).
Метод атаки: тщательно спланированное маскировка личности
Хакеры использовали социальную инженерную атаку. Мошенники выдавали себя за сотрудников Trezor (известного производителя аппаратных кошельков с более чем 2 миллионами пользователей), обманывая жертв, чтобы те раскрыли свои фразы восстановления, получая полный контроль над средствами.
Получив контроль, злоумышленники быстро действовали, чтобы скрыть следы. Они через мгновенные биржи конвертировали большую часть украденных активов в Monero (XMR).
Эта масштабная конвертация вызвала рост цены XMR, которая за семь дней поднялась более чем на 36%, достигнув почти 800 долларов, а затем откатилась примерно до 621 доллара.
Кроме того, они использовали протокол межцепочечного мостового соединения Thorchain для перевода BTC на сети Ethereum, Ripple и Litecoin.
Отслеживание и заморозка средств
Кибербезопасная компания ZeroShadow** вмешалась в отслеживание и заморозила более 700 000 долларов**, предотвратив их перевод в Monero.
Более широкие уроки безопасности
Этот случай не является изолированным, он отражает тенденцию: технические атаки уступают место психологическому воздействию. ZachXBT уточнил, что это не государственная организация, а скорее независимые киберпреступники.
Обнаруженные адреса кражи включают: BTC-адрес bc1qluxw46r55wf3dnk9c652vrt4duadm3hpuktf86 и LTC-адрес ltc1qly43c2prj4c2e85dcspzpjd36jnapnenldnr70.
Влияние на сообщество очень велико. Необходимо всегда помнить о применении многоуровневых мер безопасности, таких как двухфакторная аутентификация, мультиподписи, и помнить, что Trezor или другие известные производители никогда не запрашивают у пользователей фразы восстановления. Это основное правило защиты криптоактивов.