Новости криптомира

22.08.2026
08:27

Масштабная фишинговая операция против 885 000 криптоинвесторов, атака на Rust-экосистему и другие угрозы недели

security_new1

Анализируя ландшафт киберугроз за последние семь дней, я выделил несколько тревожных тенденций, которые требуют пристального внимания каждого участника рынка. От масштабных фишинговых кампаний до атак на цепочки поставок ПО — злоумышленники демонстрируют все более изощренные методы.

Операция «Астерикс»: под ударом почти миллион инвесторов

Наиболее резонансным событием стала фишинговая кампания, в ходе которой хакеры получили базу данных с 885 000 телефонных номеров криптоинвесторов по всему миру. Злоумышленники действовали по классической, но отточенной до автоматизма схеме: обзванивали жертв под видом технической поддержки или рассылали фишинговые письма, маскируясь под популярные сервисы, включая Crypto.com.

Особую опасность представляет использование автоматизированных скриптов для сверки номеров с базами крупнейших бирж. Эффективность этой методики впечатляет: на выборке из Германии совпадение составило 13,6%, что позволило выявить 43 066 реальных инвесторов. В приоритетный список на атаку попало более 5500 подтвержденных аккаунтов Binance. Примечательно, что для генерации фишингового контента хакеры активно задействовали инструменты искусственного интеллекта, что делает атаки более персонализированными и убедительными.

Фейковые AML-сервисы: новая ловушка для владельцев кошельков

Злоумышленники создают поддельные платформы для проверки кошельков на «чистоту», копируя дизайн легитимных сервисов вроде AMLBot. Схема проста: сайт запрашивает подключение кошелька для «сканирования», после чего имитирует процесс анализа и выдает ложный положительный результат. Вся суть атаки — в подписании пользователем вредоносной транзакции под видом оплаты комиссии, которая предоставляет смарт-контракту доступ к средствам. Мошенники используют один и тот же шаблон сайта, меняя лишь логотипы.

Атака на Rust-экосистему: угроза для блокчейн-разработки

Взлом аккаунта разработчика популярного пакета arrayref привел к заражению библиотеки, насчитывающей более 245 миллионов загрузок. Вредоносный код исполнялся во время компиляции проектов, что делает его крайне опасным для блокчейн-инструментов, включая компоненты для Ethereum и Solana. Троян, внедренный через зависимость proc-macro1, собирал системную информацию и похищал пароли из браузеров. Эксперты отмечают схожесть инфраструктуры этой атаки с действиями северокорейской группировки Sapphire Sleet, что указывает на государственное спонсирование.

Взлом камер Dahua: 14 500 устройств под контролем

Хакеры скомпрометировали 14 530 камер видеонаблюдения Dahua за 35 дней, используя три различных вектора атаки. Наиболее массовый — подбор паролей к открытому порту. Также применялась эксплуатация уязвимостей пятилетней давности и перехват управления через серийные номера. Владельцам устройств настоятельно рекомендую проверить панель управления на наличие скрытой учетной записи p2pwn, отключить функцию P2P и обновить прошивку.

Троян Manic: кража данных через соседние смартфоны

Новый Android-троян Manic нацелен на 169 приложений, включая банковские и криптовалютные. Его уникальная особенность — способность передавать украденные данные через другие зараженные устройства по Wi-Fi Direct или Bluetooth, если смартфон жертвы находится офлайн. Это создает устойчивую mesh-сеть для утечки информации, что значительно усложняет ее перехват и блокировку.

Мой анализ: Текущая неделя демонстрирует консолидацию усилий злоумышленников вокруг двух ключевых направлений: социальная инженерия с применением ИИ и атаки на цепочки поставок ПО. Инвесторам следует проявлять максимальную бдительность при любых входящих запросах на подключение кошельков, а разработчикам — тщательно проверять зависимости своих проектов. Рынок вступает в фазу, где кибергигиена становится не просто рекомендацией, а критическим фактором выживания капитала.