Ошибка дня 🤦♂️
💳 Ситуация: скинул сид-фразу себе в Telegram "сохраненки".
Что случилось: через 3 месяца аккаунт угнали через SS7-атаку на симку. Сид утек, кошелек вычистили за 4 минуты. Потеря: $23K.
✍️ Как правильно: сид-фраза хранится оффлайн. Бумага, металл, хоть татуировка на языке. Но не в облаке, не в заметках, не в мессенджере. Никогда.
Даже "сохраненные сообщения" это сервер, а сервер это риск.
Что случилось: через 3 месяца аккаунт угнали через SS7-атаку на симку. Сид утек, кошелек вычистили за 4 минуты. Потеря: $23K.
Даже "сохраненные сообщения" это сервер, а сервер это риск.
🛡 Ваши активы под угрозой?
KarCrypto — крипто-расследования и возврат активов.
Работаем с кражами, взломами и заблокированными биржами.
Первая консультация бесплатно → @karcrypto_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👏1👌1
Заключённый отмыл $290K с конфискованного Kraken-аккаунта
⚖️ Прокуратура США предъявила обвинения Россену Иосифову. Он уже сидит за киберпреступления, но умудрился из тюрьмы организовать вывод $290 000 с аккаунта Kraken, который был конфискован властями.
☝️Что здесь важно понимать
Это не взлом биржи. Это провал на стороне хранения конфискованных активов. Кто-то из цепочки допустил утечку доступа. Заключённый просто воспользовался.
🛡 Для обычных пользователей сигнал такой: даже государственные структуры теряют контроль над криптой. Если ваши активы заморожены или конфискованы, следите за статусом кошельков. Бывает, что "охранники" опаснее "воров".
🪙 Сумма $290K не гигантская, но показательная. Система дала сбой там, где должна быть максимальная защита.
Вывод: слабое звено всегда человек. Даже когда крипта под замком у федералов.
Если ваши активы застряли в подобной ситуации, можете отправить кейс на анализ в KarCrypto 💬
⚖️ Прокуратура США предъявила обвинения Россену Иосифову. Он уже сидит за киберпреступления, но умудрился из тюрьмы организовать вывод $290 000 с аккаунта Kraken, который был конфискован властями.
☝️Что здесь важно понимать
Это не взлом биржи. Это провал на стороне хранения конфискованных активов. Кто-то из цепочки допустил утечку доступа. Заключённый просто воспользовался.
Вывод: слабое звено всегда человек. Даже когда крипта под замком у федералов.
Если ваши активы застряли в подобной ситуации, можете отправить кейс на анализ в KarCrypto 💬
🛡 Ваши активы под угрозой?
KarCrypto — крипто-расследования и возврат активов.
Работаем с кражами, взломами и заблокированными биржами.
Первая консультация бесплатно → @karcrypto_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
А вы знали, что правительство США является одним из крупнейших держателей Bitcoin в мире? Не через покупку, а через конфискацию. Silk Road, BitFinex-хакеры, наркоторговля, отмывание денег. Всё это оседало в государственных кошельках годами.
На прошлой неделе $297 миллионов из этого портфеля вдруг переехали на Coinbase Prime. Крипто-Twitter немедленно закричал "продают".
Но продают ли?
Разобрал что на самом деле происходит, почему перевод на Prime это не то же самое что продажа на бирже, и что конкретно нужно отслеживать чтобы не реагировать на панику раньше времени.
Читать: https://dzen.ru/a/alaWrY415wff0NyO
На прошлой неделе $297 миллионов из этого портфеля вдруг переехали на Coinbase Prime. Крипто-Twitter немедленно закричал "продают".
Но продают ли?
Разобрал что на самом деле происходит, почему перевод на Prime это не то же самое что продажа на бирже, и что конкретно нужно отслеживать чтобы не реагировать на панику раньше времени.
Читать: https://dzen.ru/a/alaWrY415wff0NyO
Дзен | Статьи
США перевели $297M конфиската на Coinbase Prime. Паниковать или нет?
Статья автора «KarCrypto - Разблокировка Крипто-активов» в Дзене ✍: Пока крипто-Twitter разделился на два лагеря — "правительство сливает биткоин" и "это ничего не значит" — давайте разберемся...
Scattered Spider: $115M и первые реальные сроки
Британия вынесла приговоры двум хакерам из группировки Scattered Spider. Той самой, что по данным американских прокуроров вымогала деньги у десятков компаний.
⛏ Как работали: классический социальный инжиниринг. Звонки сотрудникам под видом IT-поддержки, фишинговые страницы, перехват 2FA. Никаких сложных эксплойтов. Просто человеческий фактор.
$115 млн. Это не мелкие скамеры, это организованная структура с чётким разделением ролей.
⚖️ Что важно: раньше такие группы годами оставались безнаказанными. Сейчас видим реальную координацию между UK и US. Расследования ускоряются, блокчейн-аналитика работает.
👥 Для обычных пользователей: если крупные компании с бюджетами на безопасность попадаются на фишинг, то вам точно стоит пересмотреть свои привычки. Аппаратные ключи, отдельная почта для крипты, здоровая паранойя.
🛡 Столкнулись с вымогательством или потеряли активы? Можно отправить кейс на анализ в KarCrypto.
Британия вынесла приговоры двум хакерам из группировки Scattered Spider. Той самой, что по данным американских прокуроров вымогала деньги у десятков компаний.
$115 млн. Это не мелкие скамеры, это организованная структура с чётким разделением ролей.
⚖️ Что важно: раньше такие группы годами оставались безнаказанными. Сейчас видим реальную координацию между UK и US. Расследования ускоряются, блокчейн-аналитика работает.
🛡 Ваши активы под угрозой?
KarCrypto — крипто-расследования и возврат активов.
Работаем с кражами, взломами и заблокированными биржами.
Первая консультация бесплатно → @karcrypto_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥3
Многие думают, что крипта неподконтрольна никому. Но у USDT есть нюанс: эмитент технически может заблокировать токены на любом адресе. Даже на личном кошельке, не только на бирже.
Токены при этом никуда не пропадают. Просто с ними нельзя ничего сделать, пока не разберешься, что произошло.
В новой статье разбираем:
🔹 чем блокировка от Tether отличается от заморозки на бирже
🔹 как быстро понять, с каким сценарием вы столкнулись
🔹 что делать в каждом из случаев
🔹 сколько реально занимает разблокировка
Читать статью
Если у вас похожая ситуация прямо сейчас, пишите в личку или на сайт, разберем бесплатно.
Please open Telegram to view this post
VIEW IN TELEGRAM
Дзен | Статьи
Заморозили USDT: что происходит на самом деле и как это разрулить
Статья автора «KarCrypto - Разблокировка Крипто-активов» в Дзене ✍: Открываете кошелек или биржу, а токены на месте, но перевести их никуда нельзя. Знакомая история?
1👍4🔥2👏1
This media is not supported in your browser
VIEW IN TELEGRAM
Мужчина познакомился с девушкой и на несколько секунд передал ей разблокированный телефон, чтобы она добавила себя в Instagram.
Этого времени оказалось достаточно.
Спустя короткое время с его криптокошелька исчезли 189 SOL около $14,000.
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥8👍2👌1
🇪🇺 21-й пакет санкций ЕС: под удар попали 13 криптоплатформ
ЕС опубликовал новый санкционный пакет. В список впервые включены криптобиржи и платёжные сервисы, работавшие с российским рынком.
🤑 Под ограничения попали:
HTX, WhiteBird, EXMO Ltd, Rapira, Aifory Pro, ABCeX, NoOneCrypto INC, Tradex, Monease Ltd, BitPapa, Exnode / Exnode Pay, A7 Nigeria, A7 Africa, PilotFinance Ltd.
Большинство ограничений вступают в силу 23 августа 2026 года.
Что это означает на практике:
платформы будут обязаны заморозить активы клиентов, попадающих под санкционные критерии. Вывод средств до 23 августа остаётся возможным, но окно закрывается.
Если у вас есть активы на любой из этих платформ, действовать нужно сейчас.
📎 Официальный текст регламента
ЕС опубликовал новый санкционный пакет. В список впервые включены криптобиржи и платёжные сервисы, работавшие с российским рынком.
HTX, WhiteBird, EXMO Ltd, Rapira, Aifory Pro, ABCeX, NoOneCrypto INC, Tradex, Monease Ltd, BitPapa, Exnode / Exnode Pay, A7 Nigeria, A7 Africa, PilotFinance Ltd.
Большинство ограничений вступают в силу 23 августа 2026 года.
Что это означает на практике:
платформы будут обязаны заморозить активы клиентов, попадающих под санкционные критерии. Вывод средств до 23 августа остаётся возможным, но окно закрывается.
Если у вас есть активы на любой из этих платформ, действовать нужно сейчас.
📎 Официальный текст регламента
Please open Telegram to view this post
VIEW IN TELEGRAM
1👌5👍1👏1
Один скомпрометированный ключ, и казначейство компании пусто 💭
Так теряют деньги не только частные держатели крипты. Фонды, DAO, стартапы с частью инвестиций в токенах, у всех одна и та же уязвимость: единственный приватный ключ у одного сотрудника или основателя.
Компрометация может прийти откуда угодно, фишинг, шантаж, банальная утеря устройства, или изнутри: сотрудник с легитимным доступом к части ключей действует не в интересах компании.
Разобрали, как правильно строится мультиподпись, почему холодное хранение должно быть правилом, а не исключением, и что делать в первые часы, если кража уже произошла.
📌 https://dzen.ru/a/amhtmFBV7FOWxcau
Так теряют деньги не только частные держатели крипты. Фонды, DAO, стартапы с частью инвестиций в токенах, у всех одна и та же уязвимость: единственный приватный ключ у одного сотрудника или основателя.
Компрометация может прийти откуда угодно, фишинг, шантаж, банальная утеря устройства, или изнутри: сотрудник с легитимным доступом к части ключей действует не в интересах компании.
Разобрали, как правильно строится мультиподпись, почему холодное хранение должно быть правилом, а не исключением, и что делать в первые часы, если кража уже произошла.
Please open Telegram to view this post
VIEW IN TELEGRAM
Дзен | Статьи
Как бизнесу защитить крипто-активы от кражи
Статья автора «KarCrypto - Разблокировка Крипто-активов» в Дзене ✍: Компании, работающие с криптовалютой, будь то фонд, DAO, торговая площадка или обычный стартап, принявший часть инвестиций в...
1👨💻4🔥3👌2
28-29 октября в Москве пройдёт IX Crypto Summit, главный форум по криптовалютам и блокчейну в России и СНГ. Более 20,000 участников, 100+ спикеров, 100+ партнёров.
Среди спикеров, Борис Титов, Иван Чебесков, Джастин Сан (основатель TRON), депутаты Госдумы и руководители крупнейших криптобирж. Программа охватывает регулирование, майнинг, DeFi, трансграничные платежи и кибербезопасность.
Подробнее о форуме: https://cryptosummit.ru
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7
Каждый понедельник мы напоминаем себе, зачем делаем то, что делаем. И нет ничего приятнее, чем сообщить клиенту: «Ваш аккаунт разблокирован. Средства снова доступны, выводите на новый чистый кошелек»
В эти выходные наша команда успешно завершила еще один непростой кейс - помогла вернуть доступ к $370,000 заблокированным на Bybit
За такими результатами нет магии. Есть анализ ситуации, подготовка документов, работа с AML/Compliance и постоянная коммуникация с биржей до тех пор, пока вопрос не будет решен.
Желаем всем продуктивной недели, поменьше неприятных сюрпризов и побольше таких новостей, как эта.
KarCrypto - помогаем возвращать доступ к криптоактивам, когда кажется, что ситуация зашла в тупик.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍4👌2
📝 Путин подписал закон о криптовалюте.
500 страниц, два документа, и куча вопросов: заберут ли крипту, надо ли регистрировать кошелек, что будет с P2P и зарубежными биржами.
Разобрали все по тексту закона, а не по слухам:
Что реально запрещено, какие сроки уже включились, а какие только маячат в 2027-м, и почему та самая цифра 300 тысяч рублей вообще не про то, что все подумали.
🔍Читать разбор:
https://dzen.ru/a/anI98KKWxX_dx_2x
500 страниц, два документа, и куча вопросов: заберут ли крипту, надо ли регистрировать кошелек, что будет с P2P и зарубежными биржами.
Разобрали все по тексту закона, а не по слухам:
Что реально запрещено, какие сроки уже включились, а какие только маячат в 2027-м, и почему та самая цифра 300 тысяч рублей вообще не про то, что все подумали.
🔍Читать разбор:
https://dzen.ru/a/anI98KKWxX_dx_2x
Дзен | Статьи
Путин подписал закон о криптовалюте. Забирают ли крипту и что теперь можно, а что нельзя.
Статья автора «KarCrypto - Разблокировка Крипто-активов» в Дзене ✍: 4 августа 2026 года президент подписал сразу два закона о криптовалюте: основной, 282-ФЗ, и закон-спутник, 283-ФЗ.
👍10
🔓 Еще один успешно завершенный кейс на Bybit.
Клиент столкнулся с ограничениями после того, как один из его депозитов был помечен системой риска как поступивший из подозрительного источника.
В результате средства были недоступны для вывода, а аккаунт проходил дополнительную проверку.
Команда KarCrypto помогла подготовить необходимые материалы, сопровождала взаимодействие с биржей и довела процесс до положительного результата.
Результат: аккаунт успешно восстановлен, а клиент получил возможность вывести $80,044 USDT.
Клиент столкнулся с ограничениями после того, как один из его депозитов был помечен системой риска как поступивший из подозрительного источника.
В результате средства были недоступны для вывода, а аккаунт проходил дополнительную проверку.
Команда KarCrypto помогла подготовить необходимые материалы, сопровождала взаимодействие с биржей и довела процесс до положительного результата.
Результат: аккаунт успешно восстановлен, а клиент получил возможность вывести $80,044 USDT.
🔥8
Хакеры используют BNB Smart Chain как хостинг для вредоносных инструкций
💻 Microsoft зафиксировала новую волну атак: взломанные сайты показывают фейковую проверку «Я не робот», которая просит вставить команду в Windows. На деле это запуск вируса руками самого пользователя, техника известна как ClickFix.
Интересно здесь не сама схема, а где хранится инструкция для атаки. Она лежит в смарт-контракте BNB Smart Chain. Изменить или удалить такой контракт может только владелец кошелька, который его развернул, площадка тут бессильна. Вредоносный код живёт в блокчейне сколько угодно, его физически некому заблокировать.
🛡 Через такие цепочки чаще всего крадут пароли, доступы к почте и криптокошелькам. По данным Microsoft, атака ежедневно бьёт по тысячам устройств по всему миру.
💻 Microsoft зафиксировала новую волну атак: взломанные сайты показывают фейковую проверку «Я не робот», которая просит вставить команду в Windows. На деле это запуск вируса руками самого пользователя, техника известна как ClickFix.
Интересно здесь не сама схема, а где хранится инструкция для атаки. Она лежит в смарт-контракте BNB Smart Chain. Изменить или удалить такой контракт может только владелец кошелька, который его развернул, площадка тут бессильна. Вредоносный код живёт в блокчейне сколько угодно, его физически некому заблокировать.
🛡 Через такие цепочки чаще всего крадут пароли, доступы к почте и криптокошелькам. По данным Microsoft, атака ежедневно бьёт по тысячам устройств по всему миру.
Простое правило: если CAPTCHA просит вставить что-то в PowerShell или терминал, это не проверка, это атака. Закрывайте вкладку.
🔥6
Bybit судится с 🇰🇵 КНДР: символический жест или новый прецедент?
Биржа подала иск против Северной Кореи и Lazarus Group в федеральный суд США. Звучит громко, но давайте разберёмся.
Что произошло: в феврале 2025 Bybit потеряла крупную сумму в результате атаки. Сейчас удалось заморозить около $78,9 млн. Это, вероятно, малая часть от общего ущерба.
Судиться с КНДР в американском суде, это скорее PR и создание юридической базы для будущих заморозок. Lazarus не явится на заседание. Но сам факт иска помогает блокировать активы на централизованных площадках.
💡 Что это значит для вас: крупные биржи учатся работать с судами. Заморозки становятся быстрее. Если ваши средства попали в "грязный" микшер, выход усложняется с каждым месяцем.
Для пострадавших: проверяйте, не проходили ли ваши транзакции через адреса из санкционных списков. Это может создать проблемы даже невиновным.
Если столкнулись с заморозкой или подозрительной активностью, можно отправить кейс на анализ в KarCrypto
Биржа подала иск против Северной Кореи и Lazarus Group в федеральный суд США. Звучит громко, но давайте разберёмся.
Что произошло: в феврале 2025 Bybit потеряла крупную сумму в результате атаки. Сейчас удалось заморозить около $78,9 млн. Это, вероятно, малая часть от общего ущерба.
Судиться с КНДР в американском суде, это скорее PR и создание юридической базы для будущих заморозок. Lazarus не явится на заседание. Но сам факт иска помогает блокировать активы на централизованных площадках.
💡 Что это значит для вас: крупные биржи учатся работать с судами. Заморозки становятся быстрее. Если ваши средства попали в "грязный" микшер, выход усложняется с каждым месяцем.
Для пострадавших: проверяйте, не проходили ли ваши транзакции через адреса из санкционных списков. Это может создать проблемы даже невиновным.
Если столкнулись с заморозкой или подозрительной активностью, можно отправить кейс на анализ в KarCrypto
🛡 Ваши активы под угрозой?
KarCrypto — крипто-расследования и возврат активов.
Работаем с кражами, взломами и заблокированными биржами.
Первая консультация бесплатно → @karcrypto_bot
👌4🔥1
AML-политика бирж: кто блокирует чаще и почему
Работая с кейсами возврата, вижу чёткую картину по биржам. Делюсь наблюдениями.
✅ Binance
Самая жёсткая AML. Блокирует при 5-7% "грязных" средств в транзакции. Срок разбора: 14-90 дней. Требуют полную историю происхождения, иногда до 3-4 переводов назад. Разблокировка реальна, но нужна детальная документация.
🏠 OKX
Мягче на входе, жёстче на выходе. Часто пропускает депозит, а блокирует при выводе. Порог около 10-12%. Отвечают быстрее, 7-30 дней. Но если заблокировали, торгуются неохотно.
😄 Bybit
Самый лояльный из тройки. Порог срабатывания выше, около 15%. Блокировки реже, разборы быстрее. Но растут, ужесточают политику.
⚖️ P2P: главные риски
Принял оплату с карты дропа. Даже если ты чист, деньги "грязные"
Продал крипту, а покупатель отменил платёж в банке
Крупные суммы без верификации источника
💡 Вывод: чем крупнее биржа, тем строже AML. Это не баг, это compliance.
Работая с кейсами возврата, вижу чёткую картину по биржам. Делюсь наблюдениями.
Самая жёсткая AML. Блокирует при 5-7% "грязных" средств в транзакции. Срок разбора: 14-90 дней. Требуют полную историю происхождения, иногда до 3-4 переводов назад. Разблокировка реальна, но нужна детальная документация.
Мягче на входе, жёстче на выходе. Часто пропускает депозит, а блокирует при выводе. Порог около 10-12%. Отвечают быстрее, 7-30 дней. Но если заблокировали, торгуются неохотно.
Самый лояльный из тройки. Порог срабатывания выше, около 15%. Блокировки реже, разборы быстрее. Но растут, ужесточают политику.
⚖️ P2P: главные риски
Принял оплату с карты дропа. Даже если ты чист, деньги "грязные"
Продал крипту, а покупатель отменил платёж в банке
Крупные суммы без верификации источника
💡 Вывод: чем крупнее биржа, тем строже AML. Это не баг, это compliance.
🛡 Ваши активы под угрозой?
KarCrypto — крипто-расследования и возврат активов.
Работаем с кражами, взломами и заблокированными биржами.
Первая консультация бесплатно → @karcrypto_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍3
Coldcard: $115 млн потерь и вопросы без ответов
Galaxy Research зафиксировали масштабный вывод средств с кошельков Coldcard. 1778 BTC ушли с 8680 адресов начиная с 30 июля.
☝️Что важно понимать: Coldcard позиционируется как один из самых защищённых аппаратных кошельков. Это не горячий кошелёк биржи, это cold storage для параноиков.
Пока нет чёткого ответа, как именно произошла компрометация. Варианты: фишинг seed-фраз, вредоносные прошивки, социальная инженерия. Уязвимость самого устройства пока не подтверждена.
10 крупнейших групп вывода говорят о системности. Это не хаотичный скам, а организованная операция.
💡 Для обычных пользователей вывод простой: даже "безопасный" холодный кошелёк не защищает от человеческого фактора. Seed-фраза в облаке, фейковый сайт прошивки, один клик. Всё.
Большинство адресов-источников пока не идентифицированы. Расследование продолжается.
Если ваши средства затронуты, можете отправить кейс на анализ в KarCrypto. Посмотрим, что реально можно отследить.
Galaxy Research зафиксировали масштабный вывод средств с кошельков Coldcard. 1778 BTC ушли с 8680 адресов начиная с 30 июля.
☝️Что важно понимать: Coldcard позиционируется как один из самых защищённых аппаратных кошельков. Это не горячий кошелёк биржи, это cold storage для параноиков.
Пока нет чёткого ответа, как именно произошла компрометация. Варианты: фишинг seed-фраз, вредоносные прошивки, социальная инженерия. Уязвимость самого устройства пока не подтверждена.
10 крупнейших групп вывода говорят о системности. Это не хаотичный скам, а организованная операция.
💡 Для обычных пользователей вывод простой: даже "безопасный" холодный кошелёк не защищает от человеческого фактора. Seed-фраза в облаке, фейковый сайт прошивки, один клик. Всё.
Большинство адресов-источников пока не идентифицированы. Расследование продолжается.
Если ваши средства затронуты, можете отправить кейс на анализ в KarCrypto. Посмотрим, что реально можно отследить.
🛡 Ваши активы под угрозой?
KarCrypto — крипто-расследования и возврат активов.
Работаем с кражами, взломами и заблокированными биржами.
Первая консультация бесплатно → @karcrypto_bot
🔥5👨💻1
⚠️ HTX обвиняют в массовой рассылке «токсичных» USDT
Пользователи других криптобирж сообщили о небольших входящих переводах USDT с адресов, которые блокчейн-сервисы связывают с HTX. Такие транзакции могут запускать compliance-проверки: из-за санкционных ограничений биржи запрашивают данные о происхождении средств.
В одном из кейсов пользователь Coinbase получил 7,5 USDT, после этого платформа запросила пояснения по источнику денег.
В сообществе предполагают, что переводы могли быть намеренной попыткой спровоцировать проверки аккаунтов на других площадках. Однако HTX это отрицает: представители биржи заявили, что не проводили подобных переводов, и начали проверку их происхождения.
Что важно:
Речь идёт о небольших суммах, распределённых по множеству адресов;
🔹 получатель не всегда может контролировать входящие переводы;
🔹 даже «пыль» в USDT способна стать поводом для дополнительной проверки;
🔹 подтверждений, что сама HTX организовала рассылку, пока нет.
Если на ваш кошелёк поступили подозрительные USDT, не пытайтесь сразу переводить их дальше. Зафиксируйте хеш транзакции, адрес отправителя и обратитесь в поддержку площадки.
🛡 KarCrypto — крипто-расследования и возврат активов.
Работаем с кражами, взломами и заблокированными биржами.
Первая консультация бесплатно → @karcrypto_bot
Пользователи других криптобирж сообщили о небольших входящих переводах USDT с адресов, которые блокчейн-сервисы связывают с HTX. Такие транзакции могут запускать compliance-проверки: из-за санкционных ограничений биржи запрашивают данные о происхождении средств.
В одном из кейсов пользователь Coinbase получил 7,5 USDT, после этого платформа запросила пояснения по источнику денег.
В сообществе предполагают, что переводы могли быть намеренной попыткой спровоцировать проверки аккаунтов на других площадках. Однако HTX это отрицает: представители биржи заявили, что не проводили подобных переводов, и начали проверку их происхождения.
Что важно:
Речь идёт о небольших суммах, распределённых по множеству адресов;
🔹 получатель не всегда может контролировать входящие переводы;
🔹 даже «пыль» в USDT способна стать поводом для дополнительной проверки;
🔹 подтверждений, что сама HTX организовала рассылку, пока нет.
Если на ваш кошелёк поступили подозрительные USDT, не пытайтесь сразу переводить их дальше. Зафиксируйте хеш транзакции, адрес отправителя и обратитесь в поддержку площадки.
🛡 KarCrypto — крипто-расследования и возврат активов.
Работаем с кражами, взломами и заблокированными биржами.
Первая консультация бесплатно → @karcrypto_bot
🆒2👨💻1
Иранские хакеры и $6 млн вымогательства в BTC
⚖️ Минюст США предъявил обвинения 17 членам иранского института Mabna. Цель атак: сотни университетов, компании, госструктуры. Сумма вымогательства в биткоинах превысила $6 млн.
🔄 Схема классическая. Фишинг на преподавателей и сотрудников, кража учётных данных, доступ к внутренним системам. Дальше либо продажа данных, либо шифрование и выкуп в крипте.
Крипта здесь инструмент, не причина. BTC выбирают за скорость и сложность отслеживания. Но блокчейн помнит всё. Именно поэтому обвинения стали возможны спустя годы.
Для обычных пользователей это сигнал. Фишинг остаётся главным вектором атак. Даже крупные организации ломают через человеческий фактор.
⚖️ Минюст США предъявил обвинения 17 членам иранского института Mabna. Цель атак: сотни университетов, компании, госструктуры. Сумма вымогательства в биткоинах превысила $6 млн.
Крипта здесь инструмент, не причина. BTC выбирают за скорость и сложность отслеживания. Но блокчейн помнит всё. Именно поэтому обвинения стали возможны спустя годы.
Для обычных пользователей это сигнал. Фишинг остаётся главным вектором атак. Даже крупные организации ломают через человеческий фактор.
🛡 Ваши активы под угрозой?
KarCrypto — крипто-расследования и возврат активов.
Работаем с кражами, взломами и заблокированными биржами.
Первая консультация бесплатно → @karcrypto_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👌1
🕵️♂️Кто-то «подарил» мошенникам $2 млн, просто скопировав адрес из истории транзакций.
Это классический пример address poisoning — «отравления адреса».
Схема работает довольно просто. Злоумышленник заранее отправляет на кошелек жертвы небольшую транзакцию в данном случае около 0,0002 USDC с адреса, который визуально очень похож на настоящий адрес получателя.
Позже владелец кошелька открывает историю операций, видит знакомые первые и последние символы адреса, копирует его и отправляет крупную сумму.
Проблема в том, что это уже адрес мошенника.
В этом случае речь идет примерно о $2 млн в USDC. Предположительно, пострадавший кошелек может быть связан с Bofur Capital.
Главный вывод: никогда не копируйте адрес для крупного перевода только из истории транзакций.
Перед отправкой средств проверяйте полный адрес, используйте сохраненные адреса или whitelist и, если сумма значительная, сначала отправляйте небольшую тестовую транзакцию.
☠️ Address poisoning опасен именно своей простотой: злоумышленнику не нужно взламывать кошелек или получать seed-фразу. Иногда достаточно дождаться, когда пользователь сам скопирует не тот адрес.
И самое неприятное — после отправки транзакции в блокчейне отменить ее обычно невозможно.
Если ваши средства уже ушли на неправильный или подозрительный адрес, не затягивайте с анализом транзакции.
🔗 Блокчейн оставляет след, который можно исследовать и документировать.
Это классический пример address poisoning — «отравления адреса».
Схема работает довольно просто. Злоумышленник заранее отправляет на кошелек жертвы небольшую транзакцию в данном случае около 0,0002 USDC с адреса, который визуально очень похож на настоящий адрес получателя.
Позже владелец кошелька открывает историю операций, видит знакомые первые и последние символы адреса, копирует его и отправляет крупную сумму.
Проблема в том, что это уже адрес мошенника.
В этом случае речь идет примерно о $2 млн в USDC. Предположительно, пострадавший кошелек может быть связан с Bofur Capital.
Главный вывод: никогда не копируйте адрес для крупного перевода только из истории транзакций.
Перед отправкой средств проверяйте полный адрес, используйте сохраненные адреса или whitelist и, если сумма значительная, сначала отправляйте небольшую тестовую транзакцию.
И самое неприятное — после отправки транзакции в блокчейне отменить ее обычно невозможно.
Если ваши средства уже ушли на неправильный или подозрительный адрес, не затягивайте с анализом транзакции.
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒5🔥1
В апреле во Франции произошли два вооружённых ограбления, в ходе которых преступники похитили криптовалюту примерно на $667 000.
После кражи деньги начали активно перемещать между разными блокчейнами. Часть BTC перевели через Chainflip в Ethereum, а затем отправили на адреса, связанные с KuCoin.
ZachXBT удалось проследить этот путь и связать часть средств с французским киберпреступником, которого подозревают в отмывании украденной криптовалюты.
В итоге расследование помогло заморозить около 93 000 USDT.
Особенно показательно, что попытка спрятать следы через разные сети не сработала. Транзакции в блокчейне остаются публичными, и при грамотном анализе можно восстановить путь средств даже после нескольких промежуточных переводов.
При этом $93 000 являются только частью от общей суммы украденного. Что будет с остальными средствами, пока неизвестно.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍1🆒1