• bitcoinBitcoin (BTC) $ 111,312.00
  • ethereumEthereum (ETH) $ 4,291.21
  • tetherTether (USDT) $ 1.00
  • usd-coinUSDC (USDC) $ 0.999898
  • dogecoinDogecoin (DOGE) $ 0.233004
  • tronTRON (TRX) $ 0.330775
  • cardanoCardano (ADA) $ 0.842250
  • chainlinkChainlink (LINK) $ 22.45
  • bitcoin-cashBitcoin Cash (BCH) $ 594.11
  • stellarStellar (XLM) $ 0.365773
  • hedera-hashgraphHedera (HBAR) $ 0.221608
  • leo-tokenLEO Token (LEO) $ 9.55
  • crypto-com-chainCronos (CRO) $ 0.256887
  • litecoinLitecoin (LTC) $ 112.89
  • moneroMonero (XMR) $ 270.82
  • daiDai (DAI) $ 0.999937
  • okbOKB (OKB) $ 194.24
  • ethereum-classicEthereum Classic (ETC) $ 20.54
  • cosmosCosmos Hub (ATOM) $ 4.51
  • vechainVeChain (VET) $ 0.023782
  • algorandAlgorand (ALGO) $ 0.232404
  • kucoin-sharesKuCoin (KCS) $ 14.25
  • zcashZcash (ZEC) $ 49.26
  • tezosTezos (XTZ) $ 0.714740
  • iotaIOTA (IOTA) $ 0.187811
  • true-usdTrueUSD (TUSD) $ 0.996702
  • neoNEO (NEO) $ 6.64
  • dashDash (DASH) $ 25.19
  • eosEOS (EOS) $ 0.467529
  • decredDecred (DCR) $ 16.61
  • qtumQtum (QTUM) $ 2.67
  • 0x0x Protocol (ZRX) $ 0.278348
  • basic-attention-tokenBasic Attention (BAT) $ 0.157418
  • ravencoinRavencoin (RVN) $ 0.012950
  • iconICON (ICX) $ 0.127177
  • ontologyOntology (ONT) $ 0.135926
  • wavesWaves (WAVES) $ 1.11
  • huobi-tokenHuobi (HT) $ 0.489957
  • liskLisk (LSK) $ 0.363300
  • paxos-standardPax Dollar (USDP) $ 0.999886
  • nemNEM (XEM) $ 0.002502
  • bitcoin-goldBitcoin Gold (BTG) $ 0.535824
  • augurAugur (REP) $ 0.976115
Безопасность

Скамеры атаковали пользователей Aave через Google Ads

Мошенники запустили фишинговую кампанию, нацеленную на пользователей Aave, через Google Ads. Об этом сообщают специалисты по кибербезопасности PeckShield.

#PeckShieldAlert Fake «Aave» ads are topping Google search results.

The phishing site is aaxe[.]co[.]com.

The ads are designed to drain your wallet through malicious transaction signatures. pic.twitter.com/LdVHMflFAT

— PeckShieldAlert (@PeckShieldAlert) August 7, 2025

Злоумышленники разместили в Google Ads платные объявления, имитирующие официальную платформу Aave. При переходе по ссылкам жертв перенаправляли на поддельные сайты, где их просили подключить криптокошельки. После этого мошенники получали доступ к средствам.

Такие транзакции необратимы. Точная сумма ущерба пока неизвестна. Пользователям стоит внимательно проверять URL сайтов. При компрометации кошелька нужно срочно перевести средства на безопасный адрес, связаться с провайдером через официальные каналы и отозвать разрешения через сервисы вроде Revoke.cash.

Накануне сообщений о фишинговой атаке Aave стал первым DeFi-протоколом, чей совокупный чистый депозит в 14 сетях превысил $60 млрд.

$60B net deposits.

DeFi will win. pic.twitter.com/BsrEHbnji8

— Aave (@aave) August 6, 2025

По данным Token Terminal, за год показатель вырос более чем втрое. В августе 2024 года он составлял $18 млрд.

Мошенническая кампания на YouTube

Параллельно эксперты SentinelLABS рассказали о другой атаке на криптоинвесторов. По их словам, с 2024 года злоумышленники захватывают старые YouTube-каналы, которые публиковали новости о криптовалютах.

Мошенники рекламируют торговых ботов, которые крадут средства пользователей. Видео создают с помощью ИИ, а негативные комментарии оперативно удаляют.

Жертвам предлагают развернуть смарт-контракт, скрывающий адрес киберпреступников. После пополнения деньги отправляются на кошельки скамеров.

Как выглядит инструкция по пополнению мошеннического смарт-контракта. Источник: SentinelLABS.

По данным специалистов, за запуск бота пользователей просят внести минимум 0,5 ETH (~$1829 по текущему курсу) для покрытия комиссий. Один мошеннический адрес уже получил около 244,9 ETH, еще два — 7,59 и 4,19 ETH. Суммарно это уже превышает $939 000.

«Мы зафиксировали использование одного и того же кошелька в нескольких вредоносных смарт-контрактах. Однако задействовано множество уникальных адресов, поэтому точное количество мошенников установить невозможно», — подчеркнули в SentinelLABS.

Напомним, 6 августа криптоинвестор потерял $3 млн, подписав вредоносную транзакцию. В рамках фишинговой атаки использовалась распространенная практика: для обмана злоумышленники создают поддельные адреса или ссылки, имитирующие обычные.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»