🕐 МСК 💵 84.20 ₽ 💶 96.67 ₽ 🇨🇳 12.57 ₽ ₿ 84 538$ Ξ 2 718$ Москва: +19°C ⛅ Благовещенск: +8°C ☀️ 🎊 НГ через Уровень абсурда: 65% 🤔

Крипто-слив на автопилоте: ни один антивирус не заметил

Кто-то собрал коллекцию из двенадцати доменов и за пару месяцев вывел почти 800 тысяч долларов из семидесяти кошельков. Жертвы сами подписывали транзакции, даже не заподозрив подвоха.

Самое занятное — VirusTotal показывает 0 из 91. Антивирусы просто не видят угрозу. Это не эксплойт нулевого дня, не уязвимость в протоколе, а грамотно скрученный дрейнер, который маскируется под легитимное dApp-взаимодействие.

Пользователь подключает кошелёк, видит обычный запрос на подпись и подтверждает. Деньги уходят мгновенно на пул адресов, а затем размазываются через миксеры и мосты. Цепочка транзакций — классический лабиринт: ETH -> BSC -> Tornado Cash -> новые кошельки.

Схема не нова, но исполнение — уровень выше среднего. Домены регистрировались через скрытые регистраторы, SSL-сертификаты — свежие, интерфейс подогнан под популярные DeFi-проекты. Человек без паранойи не отличит.

Для пользователей вывод один: подписывать вслепую — как запускать .exe из спам-письма. Если запрос на подпись пришёл с сайта, который вы не открывали сами — стоп. Любое approve без проверки адреса контракта — потенциальный слив.

Реверс-инжиниринг дрейнера показал, что код написан на React и использует стандартные Web3-библиотеки. Ничего сложного, но чисто. Разработчик явно знает, как обходить сигнатуры антивирусов — обфускация и динамическая загрузка payload’ов.

Деньги, скорее всего, уже не вернуть. История лишний раз напоминает, что безопасность в крипте — это не про антивирус, а про голову.

#криптобезопасность #дрейнер #скам #web3

📰 Читать новость

🌐 Трэвел Трафик

Как вам новость?

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *