• bitcoinBitcoin (BTC) $ 112,116.00
  • ethereumEthereum (ETH) $ 4,330.37
  • tetherTether (USDT) $ 0.999971
  • usd-coinUSDC (USDC) $ 0.999800
  • dogecoinDogecoin (DOGE) $ 0.233865
  • tronTRON (TRX) $ 0.332885
  • cardanoCardano (ADA) $ 0.853916
  • chainlinkChainlink (LINK) $ 23.14
  • bitcoin-cashBitcoin Cash (BCH) $ 597.28
  • stellarStellar (XLM) $ 0.370785
  • hedera-hashgraphHedera (HBAR) $ 0.224721
  • leo-tokenLEO Token (LEO) $ 9.53
  • crypto-com-chainCronos (CRO) $ 0.259020
  • litecoinLitecoin (LTC) $ 113.69
  • moneroMonero (XMR) $ 272.02
  • daiDai (DAI) $ 0.999692
  • okbOKB (OKB) $ 196.87
  • ethereum-classicEthereum Classic (ETC) $ 20.79
  • cosmosCosmos Hub (ATOM) $ 4.55
  • vechainVeChain (VET) $ 0.024216
  • algorandAlgorand (ALGO) $ 0.236110
  • kucoin-sharesKuCoin (KCS) $ 14.25
  • zcashZcash (ZEC) $ 48.63
  • iotaIOTA (IOTA) $ 0.190774
  • tezosTezos (XTZ) $ 0.722691
  • true-usdTrueUSD (TUSD) $ 0.997930
  • neoNEO (NEO) $ 6.71
  • dashDash (DASH) $ 25.33
  • eosEOS (EOS) $ 0.470799
  • decredDecred (DCR) $ 16.84
  • qtumQtum (QTUM) $ 2.69
  • 0x0x Protocol (ZRX) $ 0.280381
  • basic-attention-tokenBasic Attention (BAT) $ 0.158864
  • ravencoinRavencoin (RVN) $ 0.013087
  • iconICON (ICX) $ 0.129034
  • ontologyOntology (ONT) $ 0.136880
  • wavesWaves (WAVES) $ 1.12
  • huobi-tokenHuobi (HT) $ 0.486192
  • liskLisk (LSK) $ 0.367588
  • paxos-standardPax Dollar (USDP) $ 0.999977
  • nemNEM (XEM) $ 0.002526
  • bitcoin-goldBitcoin Gold (BTG) $ 0.548474
  • augurAugur (REP) $ 0.979675
Безопасность

Раскрыта схема кражи криптовалют через YouTube и смарт-контракты

Преступники захватывают старые каналы YouTube, чтобы продвигать мошеннические торговые боты для криптовалют. По данным компании кибербезопасности SentinelLABS, мошенники уже украли более 256 монет Ethereum общей стоимостью свыше $939 000.

Злоумышленники используют аккаунты YouTube с историей публикаций о криптовалютах и инвестиционных советах, чтобы придать достоверность своей рекламе. Мошенники предлагают зрителям исходный код смарт-контракта для развертывания торгового бота, который якобы поможет заработать на криптовалютах.

После развертывания контракта кошелек злоумышленника тайно добавляется в систему и маскируется под торговый адрес. Когда жертва пополняет контракт средствами, мошенник получает доступ к этим деньгам и может их украсть.

Алекс Деламоттеа (Alex Delamottea), сотрудник SentinelLABS, отмечает, что схема «широко распространена и продолжается» с 2024 года. Жертвы должны внести средства на контракт, чтобы мошенничество сработало — обычно мошенники требуют минимум 0,5 Ethereum (сейчас это около $1 829) для покрытия комиссий за газ.

Масштабы ущерба

Исследование показало различные степени успеха мошеннических схем. Один из недавно выявленных кошельков мошенников получил 7,59 Ethereum, другой — 4,19 Ethereum, а третий накопил 244,9 Ethereum. В совокупности это составляет более $939 000 по текущему курсу.

«Мы наблюдали использование одного и того же кошелька в нескольких вредоносных смарт-контрактах, однако используется множество уникальных адресов, поэтому неясно, сколько именно злоумышленников стоит за этой схемой», — добавляет Деламоттеа.

Признаки мошенничества

Все YouTube-каналы, участвующие в мошенничестве, имеют длинную историю и ранее публиковали новости о криптовалютах, инвестиционные советы или контент о массовой культуре. Это помогает повысить рейтинг аккаунтов и создать впечатление надежности.

Неясно, создали ли злоумышленники эти каналы сами или купили готовые аккаунты. Старые YouTube-каналы можно найти в продаже через Telegram и в результатах поисковых систем.

Многие видео, по всей видимости, созданы с помощью искусственного интеллекта, судя по аудио- и визуальным признакам. Это позволяет мошенникам легко создавать множество обманных видео, без угрозы афишировать свою реальную личность.

Мошенники активно управляют комментариями под видео: удаляют негативные отзывы и размещают поддельные отзывы якобы довольных пользователей бота. Более опытные пользователи обращаются к платформам вроде Reddit за дополнительной информацией о боте.

Деламоттеа предупреждает, что подобные мошенничества становятся все более распространенными, поскольку они приносят результат злоумышленникам. Трейдерам следует с крайней осторожностью относиться к торговым инструментам, рекламируемым через непроверенные социальные сети или видеоконтент.

«Чтобы защититься от таких мошенничеств, криптотрейдерам рекомендуется избегать развертывания кода, рекламируемого через блогеров или посты в социальных сетях, особенно если он обещает быстрый заработок», — советует исследователь.

  • Тщательно изучайте, что делает инструмент, прежде чем его использовать
  • Проверяйте, как работает технология, перед развертыванием
  • Избегайте всего, что звучит слишком хорошо, чтобы быть правдой
  • Остерегайтесь обещаний быстрой и легкой прибыли без усилий или рисков

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»