Bloomchain
881 subscribers
2.58K photos
37 videos
2 files
7.32K links
Новости, аналитика, исследования
Download Telegram
По данным СМИ, представители демократов в США готовят законопроект, который обязывает жертв хакерских атак отчитываться о платежах в пользу злоумышленников в течение 48 часов после перевода.

Авторы законопроекта уточнили, что информация о выкупе необходима регуляторам, чтобы отследить киберпреступников. Кроме того, закон предполагает выделение дополнительных денежек на исследование. Исследовать будут связи между криптовалютами и их роль в атаках вымогателей.

Напомним, что атаки хакеров-вымогателей действительно участились. Так, например, крупные выкупы вынуждены были заплатить производитель мясной продукции JBS, трубопроводная компании Colonial Pipeline и консалтинговая компания Accenture.

#сша #регулирование #мошенничество
Специалисты ФБР и Военно-морской службы (NCIS) самостоятельно закупали секретные данные о конструкции кораблей с ядерными двигателями под видом представителей иностранного государства.

После очередной сделки информаторов удалось задержать. Ими оказались физик-ядерщик Джонатан Тоббе и его супруга Диана, которые имели доступ к документам из-за специфики своей работы. Всего криминальные гении успели заработать около $100 тыс. в цифровой валюте.

Напомним, что власти США не только участвуют в контрольных закупках, но и готовы платить до $10 млн за информацию о киберпресткупниках.

#крипто #сша #мошенничество
Разработчики назвали кражу «разрушительной» для проекта и предположили, что мошенники получили доступ к средствам при помощи flash loan атаки.

Представители Indexed Finance пока не представляют, как будут компенсировать утерянные активы. Они взяли паузу на изучение опыта других протоколов, пострадавших от аналогичных атак. По словам команды взломанного проекта, несколько Ethereum-разработчиков уже предложили свою помощь.

#крипто #defi #мошенничество
DeFi-протокол Cream Finance в третий раз за год подвергся flash loan атаке. На этот раз хакерам удалось вывести активы на сумму более $130 млн, в основном в токенах Cream LP.

Напомним, в августе мошенники вывели из протокола активы на $29 млн. Разработчики возместили пользователям ущерб за счет процента от комиссионных сборов.

По данным Rekt, эксплойт Cream Finance стал третьим по величине взломом в истории DeFi. Предыдущим рекордсменам Poly Network и Compound удалось полностью или частично вернуть похищенные активы.

#defi #крипто #мошенничество
Токен SQUID продолжает бить рекорды и с момента запуска вырос уже на 2,1 млн процентов до $405.87. Несмотря на бешеный спрос, некоторые факты говорят о том, что «Игра в кальмара» – мошеннический проект.

Начнем с того, что разработчики не предоставили о себе никакой информации и с первого дня предупреждали о трудностях продажи токена.

Вскоре пользователи заметили ряд других подозрительных действий:

👉 сайт Squid Game теперь недоступен, однако масса альтернативных одноименных площадок предлагают инструменты для покупки SQUID;

👉 на графике криптовалюты отсутствуют коррекции, что по мнению пользователей свидетельствует о невозможности продать актив;

👉 другой пользователь отметил, что разработчики уже начали выводить из проекта деньги через миксер Tornado Cash;

👉 столкнувшиеся с проблемами инвесторы объединяются в чате.

UPD: курс токена добрался до $2856 и упал почти до 0.

#крипто #мошенничество #squid
По данным местных СМИ, полиция задержала мошенников, которые могли иметь связи с одним из крупнейших майнеров Filecoin — IPFSUnion.

Полиция считает, что подозреваемые закупили оборудование у майнера для организации финансовой пирамиды. В IPFS Union также уточнили, что мошенники использовали для покупки нелегально полученные средства.

При этом, большая часть группировки (31 человек) может состоять из сотрудников самой майнинговой компании. У подозреваемых также изъяли активы, включая Ethereum, USDT и FIL, на $62.5 млн.

#крипто #мошенничество #китай #filecoin
По словам представителей компании, хакеры получили доступ к данным с помощью социальной инженерии, связавшись со специалистом поддержки.

В руках мошенников оказались:

📧 Адреса электронной почты 5 млн пользователей.

👤 Полные имена 2 млн клиентов.

🗓 Даты рождения и почтовые индексы 300 пользователей.

Хакеры уже связались с разработчиками и предложили выкупить базу. О какой именно сумме идет речь Robinhood не уточняют.

#robinhood #акции #мошенничество
Аналитики Trend Micro обнаружили на облачных серверах крупнейших китайских корпораций ПО для криптохакинга. Оно позволило хакерам получить корневой доступ к серверам, удалить антивирусный файрвол и установить программу XMRig для майнинга Monero.

Помимо того, что производительность серверов резко снижается, хакеры также могут заменить криптомайнер на другое ПО, которое будет приносить еще больше прибыли или распространяться на другие рабочие области.

Те же Trend Micro предполагают, что за атакой могут стоять хакерские группы Kinsing или TeamTNT. Доступ к серверам перехватить пока не удается.

#крипто #мошенничество #майнинг
Компания еще не успела запустить собственный банк в полном режиме, а мошенники уже создали его копию. Причем довольно быстро — фейковый домен был зарегистрирован на следующий день после переименования банка «Акрополь» в «Яндекс.Банк».

Для решения проблемы компания обратилась к ЦБ и, видимо, это помогло. На всякий случай уточняем, что неактивный сейчас yandex.bank — сайт злоумышленников, а у оригинала слова идут в обратном порядке 👌

Теперь, когда злой двойник устранен, «Яндекс» может спокойно разбираться с новыми обвинениями в нарушении антимонопольных правил.

#яндекс #банки #мошенничество
🇸🇻 Из криптокошельков сальвадорцев пропадают деньги

Пользователи национального криптокошелька Chivo массово жалуются на пропажу денег.

Местный активист уже собрал более 50 сообщений клиентов Chivo о несанкционированных транзакциях от $61 до $16 000. В общей сложности пользователи потеряли минимум $96 223.

Техподдержка сервиса на утечку денег никак не реагирует. Впрочем, и президент Сальвадора, который активно ведет твиттер, пока на претензии не отвечал.

#мошенничество #крипто