Вечеринка в ночном клубе на окраине Ванкувера, пузырьки шампанского мерцают под светом, редкие имена пользователей Telegram достигают астрономических цен. Но за этим праздником стоит более старый способ — подделка поддержки клиентов биржи — за год молодой человек по имени Haby из Абертсфорд, Канада, украл более 2 миллионов долларов у глобальных инвесторов.
Лонг-стейкер ZachXBT опубликовал результаты расследования 29 декабря. Самое болезненное — это то, что это не уязвимость системы биржи, а специально созданная слабость доверия. Социальная инженерия — такова её сила.
Как найти этого человека? ZachXBT использовал методы открытой разведки — отслеживание транзакций в блокчейне, анализ публикаций в соцсетях, изучение скриншотов с телефона. Самая важная зацепка — это записанное видео, которое утекло: Haby ведет мошеннический звонок, камера случайно зафиксировала его личный email и номер, связанный с Telegram. Именно эта незначительная деталь и завершила картину.
Главный урок этого дела прост и болезнен — официальные службы бирж никогда не спрашивают ваш пароль самостоятельно, а служба поддержки точно не будет в личных сообщениях в Telegram требовать подтверждения личности. Но люди всё равно попадаются. Что должны делать инвесторы? Не рассчитывайте, что биржа сможет защитить вас на 100%, принцип нулевого доверия — это основа выживания: все источники информации сначала проверяйте, все запросы уточняйте, все ссылки вводите вручную, не кликая по ним.
Это дело также выявило другую проблему — вакуум в международном правоприменении. Мошенничество происходит по всему миру, деньги переводятся через разные каналы, и вернуть их очень сложно. Как утекли внутренние данные биржи? Кто перепродает пользовательскую информацию? Эти вопросы до сих пор остаются без ответа.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
17 Лайков
Награда
17
7
Репост
Поделиться
комментарий
0/400
ForkItAll
· 6ч назад
Социальная инженерия действительно сильна, 2 миллиона долларов просто так исчезли... Кстати, этот парень смог просидеть год, прежде чем его арестовали, что говорит о том, что отслеживание в блокчейне не так уж и непобедимо.
Один скриншот записи экрана раскрыл всё, это было слишком небрежно, мозги мошенников действительно не очень.
Биржи вообще ненадежны, нужно самим быть внимательнее, проверять один раз и еще раз.
Когда же наконец решат проблему международного правоприменения? Сейчас так много денег просто ускользает из-за этого.
Посмотреть ОригиналОтветить0
TradFiRefugee
· 8ч назад
Опять социальная инженерия и мошенничество, это уже за гранью. За год всего 200 тысяч, чтобы притворяться службой поддержки? Наши деньги действительно так просто отдавать...
Эй, подождите, как ZachXBT смог сразу раскрыть дело, просто по почтовому ящику? Насколько же ужасно было утечка данных этого обмена
Самое страшное — это такие ситуации, когда достаточно просто перейти по ссылке, и человек исчезает. Сейчас действительно нельзя доверять никому
Кстати, почему этого парня еще не задержали? Разве полиция Канады так бездельничает?
Посмотреть ОригиналОтветить0
StrawberryIce
· 2025-12-30 09:00
Социальная инженерия слишком совершенна, я каждый день думаю, как защитить свой кошелек, но все равно не могу полностью обезопасить себя
Посмотреть ОригиналОтветить0
GateUser-74b10196
· 2025-12-30 09:00
Социальная инженерия действительно на высоте, 2 миллиона долларов просто так исчезли... Главное — это утечка внутренних данных биржи, кто, черт возьми, перепродает пользовательскую информацию?
Посмотреть ОригиналОтветить0
RugPullProphet
· 2025-12-30 08:56
Опять эта схема социальной инженерии, по сути, всё сводится к тому, что доверие — самая уязвимая вещь. 2 миллиона просто так исчезли, это действительно ужасно.
Вечеринка в ночном клубе на окраине Ванкувера, пузырьки шампанского мерцают под светом, редкие имена пользователей Telegram достигают астрономических цен. Но за этим праздником стоит более старый способ — подделка поддержки клиентов биржи — за год молодой человек по имени Haby из Абертсфорд, Канада, украл более 2 миллионов долларов у глобальных инвесторов.
Лонг-стейкер ZachXBT опубликовал результаты расследования 29 декабря. Самое болезненное — это то, что это не уязвимость системы биржи, а специально созданная слабость доверия. Социальная инженерия — такова её сила.
Как найти этого человека? ZachXBT использовал методы открытой разведки — отслеживание транзакций в блокчейне, анализ публикаций в соцсетях, изучение скриншотов с телефона. Самая важная зацепка — это записанное видео, которое утекло: Haby ведет мошеннический звонок, камера случайно зафиксировала его личный email и номер, связанный с Telegram. Именно эта незначительная деталь и завершила картину.
Главный урок этого дела прост и болезнен — официальные службы бирж никогда не спрашивают ваш пароль самостоятельно, а служба поддержки точно не будет в личных сообщениях в Telegram требовать подтверждения личности. Но люди всё равно попадаются. Что должны делать инвесторы? Не рассчитывайте, что биржа сможет защитить вас на 100%, принцип нулевого доверия — это основа выживания: все источники информации сначала проверяйте, все запросы уточняйте, все ссылки вводите вручную, не кликая по ним.
Это дело также выявило другую проблему — вакуум в международном правоприменении. Мошенничество происходит по всему миру, деньги переводятся через разные каналы, и вернуть их очень сложно. Как утекли внутренние данные биржи? Кто перепродает пользовательскую информацию? Эти вопросы до сих пор остаются без ответа.