Криптотрейдер лишился $200 000 после атаки на созданные телеграм-ботом кошельки

Криптотрейдер под ником Unihax0r рассказал, что лишился около $200 000 в результате хакерской атаки. Он предположил, что причина инцидента — компрометация приватного ключа, а не уязвимость смарт‑контракта или злонамеренное одобрение токена.

По словам трейдера, взлом длился всего 10–30 минут и был выполнен вручную. Неизвестные опустошили два кошелька в трех сетях: Эфириум, Base и BSC. Основная часть потерь пришлась на $125000 в токенах POD в сети Base, $21000 — в токенах FHE в сети BSC, а также на эфир и небольшое количество токена SAT1. Неизвестные даже отправили небольшую сумму ETH на Эфириум‑кошелек, чтобы забрать остатки токенов — это признак опытного оператора с полным контролем над подписанием транзакций, считает Unihax0r. 

Unihax0r опубликовал адрес кошелька, где в сети Base хранится большая часть находящихся под контролем нападавших средств: 0xF7cFFC27732a5C9c4E2D592F3E33435F8dDb019A. 

Оба скомпрометированных кошелька были в свое время созданы через телеграм‑бот SIGMA, поддерживающий блокчейны Эфириума, BSC, Base, Solana, Avalanche и другие, сообщил пострадавший. Unihax0r рассказал, что позже импортировал эти кошельки в телеграм-бот для торговли и аналитики GMGN и браузерный кошелек Rabby Wallet. При этом другие кошельки в Rabby и Jupiter, которые не были созданы через SIGMA, остались нетронутыми, утверждает трейдер. 

Некоторые читатели трейдера в соцсети Х предположили, что атака была построена на фишинге через Telegram — в том числе через вредоносные CAPTCHA‑боты, появляющиеся при взаимодействии с SIGMA, а также через вредоносное ПО для кражи данных, компрометацию устройства, вредоносные расширения для браузера и поддельный рабочий процесс GMGN. 

Однако Unihax0r сказал, что не обнаружил подозрительных сессий в своем телеграам-аккаунте. CAPTCHA‑боты обычно маскируются под легитимные шаги верификации. При взаимодействии с фальшивой CAPTCHA бот может собирать токены сессий, внедрять вредоносное ПО, заменяющее содержимое буфера обмена, или напрямую извлекать приватные ключи, хранящиеся в Телеграме.

Злоумышленники стали чаще использовать телеграм-боты и встроенные мини-приложения для кражи криптовалют у пользователей мессенджера, подтвердили на днях специалисты компании CTM360. По их словам, злоумышленники используются для атак платформу под названием FEMITBOT, которая помогает создавать телеграм-боты для фейковых приложений на любую тематику: криптовалюты, финансы, стриминг.

источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Toobit запустила турнир по торговле фьючерсами TIFT 2026

Криптовалютная биржа Toobit объявила о запуске командного и индивидуального зачетов Toobit International Futures Tournament 2026…

10 часов ago

Криптомошенники выдают себя за сервисы AML-проверки адресов

Злоумышленники стали использовать новую фишинговую схему, создавая поддельные вебсайты проверки криптоадресов на отмывание денег и…

10 часов ago

Криптоинвестор потерял 1010 эфиров на устаревшем сайте Tornado Cash

Неизвестный инвестор лишился 1010 эфиров стоимостью $2,3 млн на поддельном сайте криптомиксера Tornado Cash. Виной…

10 часов ago

Американский регулятор подготовил новые правила выпуска криптоактивов

Комиссия по ценным бумагам и биржам США (SEC) собирается утвердить новые правила регулирования криптоактивов (Regulation…

15 часов ago

Токен Hyperliquid взлетел на 23% после встречи Трампа с криптобизнесменами

Нативный токен криптоплатформы Hyperliquid, HYPE, вырос более чем на 23% за сутки, до $71,93 — после…

15 часов ago

Россиянина подозревают в краже криптовалюты с холодного кошелька почти на 10 млн рублей

Сотрудники полиции взяли под стражу 29‑летнего жителя российского города Кингисепп Ленинградской области. Мужчину подозревают в…

20 часов ago