• bitcoinBitcoin (BTC) $ 112,812.00
  • ethereumEthereum (ETH) $ 4,016.65
  • tetherTether (USDT) $ 1.00
  • usd-coinUSDC (USDC) $ 0.999899
  • dogecoinDogecoin (DOGE) $ 0.193824
  • tronTRON (TRX) $ 0.296477
  • cardanoCardano (ADA) $ 0.643392
  • chainlinkChainlink (LINK) $ 17.82
  • bitcoin-cashBitcoin Cash (BCH) $ 563.18
  • stellarStellar (XLM) $ 0.317557
  • leo-tokenLEO Token (LEO) $ 9.64
  • hedera-hashgraphHedera (HBAR) $ 0.193865
  • litecoinLitecoin (LTC) $ 96.72
  • moneroMonero (XMR) $ 334.09
  • crypto-com-chainCronos (CRO) $ 0.150038
  • zcashZcash (ZEC) $ 322.21
  • daiDai (DAI) $ 0.999495
  • okbOKB (OKB) $ 163.41
  • ethereum-classicEthereum Classic (ETC) $ 15.98
  • kucoin-sharesKuCoin (KCS) $ 13.38
  • algorandAlgorand (ALGO) $ 0.182578
  • cosmosCosmos Hub (ATOM) $ 3.11
  • vechainVeChain (VET) $ 0.016772
  • tezosTezos (XTZ) $ 0.593023
  • iotaIOTA (IOTA) $ 0.143563
  • dashDash (DASH) $ 46.78
  • true-usdTrueUSD (TUSD) $ 0.998955
  • neoNEO (NEO) $ 5.13
  • decredDecred (DCR) $ 16.79
  • basic-attention-tokenBasic Attention (BAT) $ 0.166990
  • qtumQtum (QTUM) $ 1.96
  • eosEOS (EOS) $ 0.284142
  • 0x0x Protocol (ZRX) $ 0.188585
  • ravencoinRavencoin (RVN) $ 0.009745
  • iconICON (ICX) $ 0.087554
  • ontologyOntology (ONT) $ 0.088710
  • wavesWaves (WAVES) $ 0.813000
  • paxos-standardPax Dollar (USDP) $ 0.999731
  • liskLisk (LSK) $ 0.212306
  • huobi-tokenHuobi (HT) $ 0.349351
  • augurAugur (REP) $ 2.03
  • bitcoin-goldBitcoin Gold (BTG) $ 0.852135
  • nemNEM (XEM) $ 0.001307
Безопасность

Раскрыта схема кражи криптовалют через YouTube и смарт-контракты

Преступники захватывают старые каналы YouTube, чтобы продвигать мошеннические торговые боты для криптовалют. По данным компании кибербезопасности SentinelLABS, мошенники уже украли более 256 монет Ethereum общей стоимостью свыше $939 000.

Злоумышленники используют аккаунты YouTube с историей публикаций о криптовалютах и инвестиционных советах, чтобы придать достоверность своей рекламе. Мошенники предлагают зрителям исходный код смарт-контракта для развертывания торгового бота, который якобы поможет заработать на криптовалютах.

После развертывания контракта кошелек злоумышленника тайно добавляется в систему и маскируется под торговый адрес. Когда жертва пополняет контракт средствами, мошенник получает доступ к этим деньгам и может их украсть.

Алекс Деламоттеа (Alex Delamottea), сотрудник SentinelLABS, отмечает, что схема «широко распространена и продолжается» с 2024 года. Жертвы должны внести средства на контракт, чтобы мошенничество сработало — обычно мошенники требуют минимум 0,5 Ethereum (сейчас это около $1 829) для покрытия комиссий за газ.

Масштабы ущерба

Исследование показало различные степени успеха мошеннических схем. Один из недавно выявленных кошельков мошенников получил 7,59 Ethereum, другой — 4,19 Ethereum, а третий накопил 244,9 Ethereum. В совокупности это составляет более $939 000 по текущему курсу.

«Мы наблюдали использование одного и того же кошелька в нескольких вредоносных смарт-контрактах, однако используется множество уникальных адресов, поэтому неясно, сколько именно злоумышленников стоит за этой схемой», — добавляет Деламоттеа.

Признаки мошенничества

Все YouTube-каналы, участвующие в мошенничестве, имеют длинную историю и ранее публиковали новости о криптовалютах, инвестиционные советы или контент о массовой культуре. Это помогает повысить рейтинг аккаунтов и создать впечатление надежности.

Неясно, создали ли злоумышленники эти каналы сами или купили готовые аккаунты. Старые YouTube-каналы можно найти в продаже через Telegram и в результатах поисковых систем.

Многие видео, по всей видимости, созданы с помощью искусственного интеллекта, судя по аудио- и визуальным признакам. Это позволяет мошенникам легко создавать множество обманных видео, без угрозы афишировать свою реальную личность.

Мошенники активно управляют комментариями под видео: удаляют негативные отзывы и размещают поддельные отзывы якобы довольных пользователей бота. Более опытные пользователи обращаются к платформам вроде Reddit за дополнительной информацией о боте.

Деламоттеа предупреждает, что подобные мошенничества становятся все более распространенными, поскольку они приносят результат злоумышленникам. Трейдерам следует с крайней осторожностью относиться к торговым инструментам, рекламируемым через непроверенные социальные сети или видеоконтент.

«Чтобы защититься от таких мошенничеств, криптотрейдерам рекомендуется избегать развертывания кода, рекламируемого через блогеров или посты в социальных сетях, особенно если он обещает быстрый заработок», — советует исследователь.

  • Тщательно изучайте, что делает инструмент, прежде чем его использовать
  • Проверяйте, как работает технология, перед развертыванием
  • Избегайте всего, что звучит слишком хорошо, чтобы быть правдой
  • Остерегайтесь обещаний быстрой и легкой прибыли без усилий или рисков

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Вас может заинтересовать
Закрыть
Кнопка «Наверх»