Фінансові новини
- |
- 07.03.26
- |
- 22:06
- |
-
RSS - |
- мапа сайту
Авторизация
Хакер похитил $4 млн в криптовалюте IOTA с помощью хитроумного фишинга

Неизвестный хакер «заработал» порядка $4 млн в криптовалюте IOTA, удачно провернув хорошо продуманную мошенническую схему.
Хакер создал фишинговый сайт, действовавший в течение полугода, пока 19 января 2018 года злоумышленник не привел свой план в действие. С помощью фишингового сайта он собрал у жертв закрытые ключи их криптовалютных кошельков и в один день успешно «обчистил» их. На момент взлома стоимость похищенной злоумышленником криптовалюты IOTA составляла около $3,94 млн.
Как и в случае с любой другой криптовалютой, когда пользователь создает кошелек IOTA, генерируется строка случайных символов (букв и цифр) - ключ, используемый для создания публичного адреса кошелька и пароля для авторизации. При создании кошелька IOTA пользователь должен ввести ключ длинной в 81 символ. Существует несколько способов генерации строки из случайных символов. К примеру, можно воспользоваться online-генератором, что и натолкнуло мошенника на мысль о возможности заработать кругленькую сумму.
В августе 2017 года мошенник зарегистрировал домен iotaseed.io и рекламировал его как генератор ключей для IOTA. Поскольку пользователи криптовалют в основном с опаской относятся к неизвестным сайтам, злоумышленник привязал его к репозиторию GitHub, будто бы на сайте был запущен код из репозитория.
На самом же деле, как обнаружил исследователь безопасности Алекс Студер (Alex Studer), хакер запустил практически тот же код из репозитория GitHub, но с несколько модифицированной библиотекой Notifier.js, загружавшей дополнительный код. В результате, генерируемые на сайте ключи IOTA попадали прямиком в руки к мошеннику.
Направляя на сайт большие объемы трафика, злоумышленник искусственно поднимал его в поисковой выдаче Google. 19 января с помощью всех собранных ключей он получил доступ к кошелькам пользователей и перевел средства. В то же время узлы сети IOTA были под DDoS-атакой, поэтому разработчики были заняты ее отражением и не обратили внимания на подозрительные транзакции.
Мошенником оказался некто под псевдонимом Norbertvdberg с учетными записями GitHub, Reddit и Quora, которые в настоящее время уже удалены.
IOTA - криптовалюта с открытым исходным кодом, DLT (распределенная бухгалтерская книга) на основе DAG (направленный ациклический граф), предназначенная для защищенной и эффективной передачи данных и платежей без комиссий между устройствами «Интернета вещей». IOTA была создана в 2015 году Дэвидом Соннебе, Сергеем Иванчегло, Домиником Шинером и Сергеем Поповым.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Відповідно до даних GPS сигналу, незаконно затримані автомобілі знаходяться у центрі Будапешта, поблизу однієї з силових структур Угорщини.
Після атак Росії а українську енергосистему в Україні в роботі залишилося менше 10 ГВт генерувальних потужностей.
Загальна сума державного та гарантованого державою боргу України станом
на кінець січня 2026 року сягнула 215,0 млрд дол. США, збільшившись за
місяць на 1,67 млрд дол.
Кабмін розширив експериментальний проєкт зі створення власних груп
протиповітряної оборони на підприємствах критичної інфраструктури. Про
це повідомила прем'єр-міністерка Юлія Свириденко.
Від 2 березня банкноти номіналами 1, 2, 5 і 10 гривень зразків 2003-2007
років замінюються на відповідні обігові монети, повідомив Національний
банк України.
Штори онлайн купують усі, хто хоч раз обпікся на поході в салон: часу з'їдає багато, а на виході все одно лишається сумнів.
АЗОВ.ONE та Obmify оголосили спільний збір: чим допомогти, як підтримати, куди підуть гроші. Донатьте і беріть участь у розіграші за посиланням в статті
Генеральна директорка Xbox Аша Шарма здійснила свій перший гучний крок на новій посаді.
Очільниця підрозділу Microsoft повідомила в X про роботу над Project
Helix - консоллю наступного покоління
Замість того, щоб нескінченно вдосконалювати власну архітектуру MMA, Mercedes-Benz готує глобальну платформу нового покоління. Вона має стати основою для всього «молодшого» модельного ряду: від A-Class та B-Class до популярних кросоверів GLA та GLB.
Apple представила новий бюджетний MacBook Neo, який оснащений процесором A18 Pro, що використовувався в iPhone 16 Pro та iPhone 16 Pro Max.
Qualcomm довгий час годувала нас обіцянками про те, що Windows на Arm
- це не просто спроба вижити в світі без розетки, а повноцінна заміна
традиційним «пічкам» на x86.
Xiaomi, схоже, остаточно вирішила, що статус простого збирача
«заліза» інших компаній їй більше не до вподоби.
Європейці разом з інженерами Airbus вирішили довести, що лазерна комунікація - це не лише про красиві рендери в презентаціях. Під час експерименту наземний термінал націлився на супутник Alphasat.
"Київстар" очікує, що кількість клієнтів технології Starlink Direct
to Cell в Україні більш ніж подвоїться вже до кінця 2026 року - 12 млн
проти нинішніх 5 млн.
Поки ви спокійно п'єте ранкову каву та плануєте апгрейд свого ПК,
армія автоматизованих скриптів уже кілька тисяч разів перевірила
наявність оперативної пам'яті у всіх великих онлайн-магазинах.
Поки ми звикали до мільйонних позначок у бенчмарках, мобільне залізо
зробило черговий стрибок у стратосферу.
Мережеві API - це стандартизовані інтерфейси, що з'єднують додатки зі
складними 4G та 5G мережами. Вони дають розробникам доступ до мережевих
ресурсів та послуг, які за інших обставин були б недоступні для третіх
сторін
Telegram отримав нові функції. Вони вже доступні для звичайних користувачів, і тих, хто платить за Premium.
OpenAI оголосила про новий раунд фінансування на $110 млрд - один із
найбільших в історії Силіконової долини, який підвищив оцінку компанії
до $730 млрд.
Samsung оголосила про розширення можливостей супутникового зв'язку для
окремих смартфонів Galaxy, включно з новою серією Galaxy S26, завдяки
співпраці зі світовими операторами телекомунікацій у Північній Америці,
Європі та Японії.
Компанія NVIDIA оголосила про співпрацю з провідними телекомунікаційними
компаніями для розробки шостого покоління мобільних мереж, які будуть
орієнтовані на використання штучного інтелекту.