• bitcoinBitcoin (BTC) $ 113,085.00
  • ethereumEthereum (ETH) $ 4,002.06
  • tetherTether (USDT) $ 1.00
  • usd-coinUSDC (USDC) $ 0.999803
  • dogecoinDogecoin (DOGE) $ 0.193527
  • tronTRON (TRX) $ 0.297027
  • cardanoCardano (ADA) $ 0.643126
  • chainlinkChainlink (LINK) $ 17.89
  • bitcoin-cashBitcoin Cash (BCH) $ 554.58
  • stellarStellar (XLM) $ 0.322402
  • leo-tokenLEO Token (LEO) $ 9.63
  • hedera-hashgraphHedera (HBAR) $ 0.198111
  • litecoinLitecoin (LTC) $ 97.86
  • moneroMonero (XMR) $ 340.93
  • zcashZcash (ZEC) $ 327.77
  • crypto-com-chainCronos (CRO) $ 0.148102
  • daiDai (DAI) $ 1.00
  • okbOKB (OKB) $ 163.21
  • ethereum-classicEthereum Classic (ETC) $ 16.02
  • kucoin-sharesKuCoin (KCS) $ 13.51
  • algorandAlgorand (ALGO) $ 0.182821
  • cosmosCosmos Hub (ATOM) $ 3.11
  • vechainVeChain (VET) $ 0.016810
  • tezosTezos (XTZ) $ 0.592320
  • iotaIOTA (IOTA) $ 0.144205
  • dashDash (DASH) $ 46.32
  • true-usdTrueUSD (TUSD) $ 0.998554
  • neoNEO (NEO) $ 5.14
  • decredDecred (DCR) $ 16.76
  • basic-attention-tokenBasic Attention (BAT) $ 0.167187
  • qtumQtum (QTUM) $ 1.97
  • eosEOS (EOS) $ 0.285184
  • 0x0x Protocol (ZRX) $ 0.189279
  • ravencoinRavencoin (RVN) $ 0.009773
  • iconICON (ICX) $ 0.087925
  • wavesWaves (WAVES) $ 0.814508
  • ontologyOntology (ONT) $ 0.088203
  • paxos-standardPax Dollar (USDP) $ 0.999847
  • liskLisk (LSK) $ 0.211882
  • huobi-tokenHuobi (HT) $ 0.355426
  • augurAugur (REP) $ 2.07
  • bitcoin-goldBitcoin Gold (BTG) $ 0.860762
  • nemNEM (XEM) $ 0.001305
Безопасность

Раскрыта схема кражи криптовалют через YouTube и смарт-контракты

Преступники захватывают старые каналы YouTube, чтобы продвигать мошеннические торговые боты для криптовалют. По данным компании кибербезопасности SentinelLABS, мошенники уже украли более 256 монет Ethereum общей стоимостью свыше $939 000.

Злоумышленники используют аккаунты YouTube с историей публикаций о криптовалютах и инвестиционных советах, чтобы придать достоверность своей рекламе. Мошенники предлагают зрителям исходный код смарт-контракта для развертывания торгового бота, который якобы поможет заработать на криптовалютах.

После развертывания контракта кошелек злоумышленника тайно добавляется в систему и маскируется под торговый адрес. Когда жертва пополняет контракт средствами, мошенник получает доступ к этим деньгам и может их украсть.

Алекс Деламоттеа (Alex Delamottea), сотрудник SentinelLABS, отмечает, что схема «широко распространена и продолжается» с 2024 года. Жертвы должны внести средства на контракт, чтобы мошенничество сработало — обычно мошенники требуют минимум 0,5 Ethereum (сейчас это около $1 829) для покрытия комиссий за газ.

Масштабы ущерба

Исследование показало различные степени успеха мошеннических схем. Один из недавно выявленных кошельков мошенников получил 7,59 Ethereum, другой — 4,19 Ethereum, а третий накопил 244,9 Ethereum. В совокупности это составляет более $939 000 по текущему курсу.

«Мы наблюдали использование одного и того же кошелька в нескольких вредоносных смарт-контрактах, однако используется множество уникальных адресов, поэтому неясно, сколько именно злоумышленников стоит за этой схемой», — добавляет Деламоттеа.

Признаки мошенничества

Все YouTube-каналы, участвующие в мошенничестве, имеют длинную историю и ранее публиковали новости о криптовалютах, инвестиционные советы или контент о массовой культуре. Это помогает повысить рейтинг аккаунтов и создать впечатление надежности.

Неясно, создали ли злоумышленники эти каналы сами или купили готовые аккаунты. Старые YouTube-каналы можно найти в продаже через Telegram и в результатах поисковых систем.

Многие видео, по всей видимости, созданы с помощью искусственного интеллекта, судя по аудио- и визуальным признакам. Это позволяет мошенникам легко создавать множество обманных видео, без угрозы афишировать свою реальную личность.

Мошенники активно управляют комментариями под видео: удаляют негативные отзывы и размещают поддельные отзывы якобы довольных пользователей бота. Более опытные пользователи обращаются к платформам вроде Reddit за дополнительной информацией о боте.

Деламоттеа предупреждает, что подобные мошенничества становятся все более распространенными, поскольку они приносят результат злоумышленникам. Трейдерам следует с крайней осторожностью относиться к торговым инструментам, рекламируемым через непроверенные социальные сети или видеоконтент.

«Чтобы защититься от таких мошенничеств, криптотрейдерам рекомендуется избегать развертывания кода, рекламируемого через блогеров или посты в социальных сетях, особенно если он обещает быстрый заработок», — советует исследователь.

  • Тщательно изучайте, что делает инструмент, прежде чем его использовать
  • Проверяйте, как работает технология, перед развертыванием
  • Избегайте всего, что звучит слишком хорошо, чтобы быть правдой
  • Остерегайтесь обещаний быстрой и легкой прибыли без усилий или рисков

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»