Фінансові новини
- |
- 24.05.26
- |
- 07:53
- |
-
RSS - |
- мапа сайту
Авторизация
![]() | |
|
"Запам'ятайте, ніхто не може змусити вас почувати себе неповноцінним без вашого на те згоди" Елеонор Рузвельт |
Хакер похитил $4 млн в криптовалюте IOTA с помощью хитроумного фишинга

Неизвестный хакер «заработал» порядка $4 млн в криптовалюте IOTA, удачно провернув хорошо продуманную мошенническую схему.
Хакер создал фишинговый сайт, действовавший в течение полугода, пока 19 января 2018 года злоумышленник не привел свой план в действие. С помощью фишингового сайта он собрал у жертв закрытые ключи их криптовалютных кошельков и в один день успешно «обчистил» их. На момент взлома стоимость похищенной злоумышленником криптовалюты IOTA составляла около $3,94 млн.
Как и в случае с любой другой криптовалютой, когда пользователь создает кошелек IOTA, генерируется строка случайных символов (букв и цифр) - ключ, используемый для создания публичного адреса кошелька и пароля для авторизации. При создании кошелька IOTA пользователь должен ввести ключ длинной в 81 символ. Существует несколько способов генерации строки из случайных символов. К примеру, можно воспользоваться online-генератором, что и натолкнуло мошенника на мысль о возможности заработать кругленькую сумму.
В августе 2017 года мошенник зарегистрировал домен iotaseed.io и рекламировал его как генератор ключей для IOTA. Поскольку пользователи криптовалют в основном с опаской относятся к неизвестным сайтам, злоумышленник привязал его к репозиторию GitHub, будто бы на сайте был запущен код из репозитория.
На самом же деле, как обнаружил исследователь безопасности Алекс Студер (Alex Studer), хакер запустил практически тот же код из репозитория GitHub, но с несколько модифицированной библиотекой Notifier.js, загружавшей дополнительный код. В результате, генерируемые на сайте ключи IOTA попадали прямиком в руки к мошеннику.
Направляя на сайт большие объемы трафика, злоумышленник искусственно поднимал его в поисковой выдаче Google. 19 января с помощью всех собранных ключей он получил доступ к кошелькам пользователей и перевел средства. В то же время узлы сети IOTA были под DDoS-атакой, поэтому разработчики были заняты ее отражением и не обратили внимания на подозрительные транзакции.
Мошенником оказался некто под псевдонимом Norbertvdberg с учетными записями GitHub, Reddit и Quora, которые в настоящее время уже удалены.
IOTA - криптовалюта с открытым исходным кодом, DLT (распределенная бухгалтерская книга) на основе DAG (направленный ациклический граф), предназначенная для защищенной и эффективной передачи данных и платежей без комиссий между устройствами «Интернета вещей». IOTA была создана в 2015 году Дэвидом Соннебе, Сергеем Иванчегло, Домиником Шинером и Сергеем Поповым.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Держдепартамент США ухвалив рішення
схвалити можливий продаж Україні обладнання для зенітно-ракетного
комплексу HAWK. Орієнтовна вартість пакета становить 108,1 млн доларів.
Суд у Казахстані дозволив примусове стягнення з російського Газпрому
$1,4 млрд на користь НАК "Нафтогаз України" за рішенням міжнародного
арбітражу, повідомив голова правління компанії Сергій Корецький.
Україна та Європейський Союз парафували текст Меморандуму про
взаєморозуміння щодо макрофінансової допомоги на суму 8,35 млрд євро в
рамках 90-мільярдного кредиту ЄС.
Що
ж так налякало багатьох правозахисників та юристів? Ми зібрали найбільш
скандальні, на думку критиків, статті, що з'явилися у новому Цивільному
кодексі.
З 15 липня 2026 року в Києві планують запровадити нові тарифи на проїзд у
комунальному громадському транспорті. Разовий квиток коштуватиме 30
гривень - майже в чотири більше, ніж зараз, повідомила пресслужба КМДА.
Українська бізнес-делегація відвідає Белград 19-21 травня 2026 року в
рамках візиту до Сербії віцепрем'єра України Тараса Качки, повідомила
Торгово-промислова палата України.
Мільярдер та інвестор Марк К'юбан заявив, що продав більшу частину
своїх біткоїнів. За його словами, він розчарувався у здатності
криптовалюти виступати захисним активом під час геополітичних потрясінь і
послаблення долара.
У Китаї почали масово навчати гуманоїдних роботів для роботи на
фабриках, у магазинах та у сфері послуг.
IBM та Міністерство торгівлі США оголосили про запуск першої в країні спеціалізованої квантової фабрики з виробництва чипів.
Популярний мобільний відеоредактор CapCut, який за час існування
завантажили понад 1,2 млрд разів, оголосив про партнерство з Google. У
рамках співпраці можливості редактора інтегрують безпосередньо в чат-бот
Gemini.
Автомобільний концерн Stellantis, створений в результаті злиття Fiat
Chrysler і PSA Group, у четвер, 21 березня, представив п'ятирічний
стратегічний план FaSTLAne 2030 вартістю 60 млрд євро.
За 2025-2026 рік кількість ІТ-ФОПів знизилася на 21%, і це найбільше зниження з 2016 року.
SpaceX офіційно подала документи для виходу на біржу Nasdaq під тикером
SPCX. Як пише TechCrunch, компанія повідомила, що сукупні збитки
компанії з моменту заснування перевищили $37 млрд.
Поки світовий авторинок лихоманить від китайської експансії та
падіння попиту на дорогі «електрички», старі німецькі друзі вирішили
триматися разом.
Японські дослідники створили бездротову систему зв'язку зі швидкістю передачі даних 112 Гбіт/c в діапазоні 560 ГГц.
Новий звіт "Американського індексу задоволеності клієнтів" (American
Customer Satisfaction Index, ACSI) свідчить про поразку Apple iPhone на
власній території. Користувачі Samsung Galaxy більш задоволені своїми
смартфонами.
Google додала до AI Studio
можливість створювати нативні Android-застосунки за текстовим описом.
Сервіс автоматично генерує Kotlin-код і використовує Jetpack Compose для
інтерфейсу.
Microsoft вирішила відмовитися від кодів підтвердження, надісланих
через SMS, для персональних акаунтів. Натомість компанія пропонує
користувачам використовувати опції без паролів, включно з ключами
доступу (passkeys). Про це сповіщає Windows Latest.
На Google I/O 2026 у Маунтін-В'ю компанія Google представила найбільше
переосмислення Search за останні роки. AI Mode тепер працює на Gemini
3.5 Flash і отримав три принципово нові можливості: фонові інформаційні
агенти, кастомні міні-застосунки та Universal Cart - єдиний агентний
кошик для покупок.
Цього літа Google почне розгортати Gemini Intelligence для
Android-пристроїв, однак нові ШІ-функції мають настільки високі системні
вимоги, що скористатись ними зможуть лише власники найпотужніших
смартфонів.