Добро пожаловать в серию отчетов о безопасности ChangeNOW. Здесь мы сосредотачиваемся на том, что действительно важно: безопасность, прозрачность и целостность в криптопространстве. Поэтому мы здесь, чтобы призвать к ответу недобросовестных лиц, которые искажают идеи криптовалют для личной выгоды. Сегодня мы подробно рассмотрим один из таких случаев.
Скоординированные усилия по возврату 220 000 долларов после фишинг-атаки
Недавно пользователь криптовалюты стал жертвой умелой фишинг-атаки и в итоге потерял более 220 000 долларов. Все началось с одного клика по вредоносной ссылке, которая перенаправила его на поддельный сайт, имитирующий доверенную криптоплатформу. Полагая, что это настоящий сайт, он ввел данные своего кошелька, и сразу после этого злоумышленник получил полный доступ к его средствам.
Как только инцидент стал нам известен, мы инициировали немедленный и скоординированный ответ, настроив параметры нашей системы управления рисками для перехвата этих средств, если злоумышленник попытается обменять их через наш сервис. Вскоре после этого атакующий попытался действовать, инициировав обмен с использованием украденной криптовалюты.
После заморозки средств быстрое ручное рассмотрение нашей командой безопасности подтвердило подозрения, и это не было ложным срабатыванием. Затем мы связались с полицией Сингапура, предоставив им все соответствующие данные об адресах кошельков, истории транзакций и замороженных активах. Власти быстро ответили и подтвердили, что средства являются частью активного расследования. Надлежащие юридические процедуры были соблюдены, и они приступили к изъятию активов в координации с нами.
После того как все было проверено и одобрено с юридической точки зрения, мы смогли вернуть украденные средства их законному владельцу. То, что могло обернуться крупными потерями, было предотвращено благодаря быстрому обнаружению, оперативным действиям и тесному взаимодействию между ChangeNOW и правоохранительными органами.
Фишинг на подъеме: взгляд на крупнейшую криптоугрозу 2025 года
В 2025 году фишинг стал самым распространенным методом атаки в криптопространстве. Согласно отчету CertiK Hack3d за первое полугодие 2025 года, в период с января по июнь было зарегистрировано 132 фишинг-инцидента, что более чем в два раза превышает количество случаев эксплуатации смарт-контрактов, которых за тот же период было 53.
В то время как эксплуатация смарт-контрактов долгое время была основным методом технических атак в Web3, фишинг обошел их благодаря своей простоте и высокому проценту успеха. В отличие от эксплуатации на уровне кода, которая требует технических знаний, фишинг зависит от социальной инженерии, обманывая пользователей, чтобы они раскрыли приватные ключи кошелька или сид-фразы, либо непреднамеренно подписывали вредоносные транзакции.



