Фінансові новини
- |
- 22.04.26
- |
- 01:03
- |
-
RSS - |
- мапа сайту
Авторизация
Хакер похитил $4 млн в криптовалюте IOTA с помощью хитроумного фишинга

Неизвестный хакер «заработал» порядка $4 млн в криптовалюте IOTA, удачно провернув хорошо продуманную мошенническую схему.
Хакер создал фишинговый сайт, действовавший в течение полугода, пока 19 января 2018 года злоумышленник не привел свой план в действие. С помощью фишингового сайта он собрал у жертв закрытые ключи их криптовалютных кошельков и в один день успешно «обчистил» их. На момент взлома стоимость похищенной злоумышленником криптовалюты IOTA составляла около $3,94 млн.
Как и в случае с любой другой криптовалютой, когда пользователь создает кошелек IOTA, генерируется строка случайных символов (букв и цифр) - ключ, используемый для создания публичного адреса кошелька и пароля для авторизации. При создании кошелька IOTA пользователь должен ввести ключ длинной в 81 символ. Существует несколько способов генерации строки из случайных символов. К примеру, можно воспользоваться online-генератором, что и натолкнуло мошенника на мысль о возможности заработать кругленькую сумму.
В августе 2017 года мошенник зарегистрировал домен iotaseed.io и рекламировал его как генератор ключей для IOTA. Поскольку пользователи криптовалют в основном с опаской относятся к неизвестным сайтам, злоумышленник привязал его к репозиторию GitHub, будто бы на сайте был запущен код из репозитория.
На самом же деле, как обнаружил исследователь безопасности Алекс Студер (Alex Studer), хакер запустил практически тот же код из репозитория GitHub, но с несколько модифицированной библиотекой Notifier.js, загружавшей дополнительный код. В результате, генерируемые на сайте ключи IOTA попадали прямиком в руки к мошеннику.
Направляя на сайт большие объемы трафика, злоумышленник искусственно поднимал его в поисковой выдаче Google. 19 января с помощью всех собранных ключей он получил доступ к кошелькам пользователей и перевел средства. В то же время узлы сети IOTA были под DDoS-атакой, поэтому разработчики были заняты ее отражением и не обратили внимания на подозрительные транзакции.
Мошенником оказался некто под псевдонимом Norbertvdberg с учетными записями GitHub, Reddit и Quora, которые в настоящее время уже удалены.
IOTA - криптовалюта с открытым исходным кодом, DLT (распределенная бухгалтерская книга) на основе DAG (направленный ациклический граф), предназначенная для защищенной и эффективной передачи данных и платежей без комиссий между устройствами «Интернета вещей». IOTA была создана в 2015 году Дэвидом Соннебе, Сергеем Иванчегло, Домиником Шинером и Сергеем Поповым.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Український президент наголосив, що відновлення "Дружби" Київ пов'язує з
розблокуванням Європейським Союзом кредиту у 90 млрд євро для потреб
України.
Уряд визначив Державну спеціальну службу транспорту Міноборони (ДССТ)
замовником робіт із захисту критичної інфраструктури: очікує, що так
роботи будуть виконуватися швидше.
Європейський Союз планує надати Україні перший транш з кредиту ЄС на
суму 90 млрд євро у кінці травня чи на початку червня 2026 року.
Президент Володимир Зеленський підписав закон щодо гармонізації сфери
акредитації органів з оцінки відповідності та системи технічного
регулювання з вимогами Європейського Союзу.
Німеччина та Франція пропонують надати Україні «символічні» переваги від
часткового вступу в ЄС, проте без можливості голосувати та доступу до
спільного бюджету до набуття повноцінного членства.
На початку 2026 року Національний банк України вперше зробив окремий
список небанківських фінансових компаній, які суттєво впливають на
ринок.
АЗОВ.ONE та Obmify оголосили спільний збір: чим допомогти, як підтримати, куди підуть гроші. Донатьте і беріть участь у розіграші за посиланням в статті
Держагентство «ПлейСіті» співпрацюватиме з YouTube для виявлення та блокування незаконної реклами азартних ігор.
Сервіс Google Фото отримав новий набір інструментів для редагування
обличчя із налаштуванням інтенсивності - для видалення недоліків шкіри,
корекції губів, відбілювання зубів тощо.
Світ електромобілів - це не лише про великі екрани та автопілоти, а
насамперед про те, наскільки важкою та дорогою буде «батарейка» під
підлогою.
Згідно із повідомленням відомства, мова йде про документи, які
використовуються у випадках змін під час перевезення, зокрема, при
перевантаженні, зміні пункту призначення, розбіжностях у вантажі чи
інших операційних ситуаціях.
Окружний суд Токіо засудив 39-річного Ватару Такеучі до 1,5 року
ув'язнення та оштрафував його на 1 мільйон єн ($6300) за публікацію
спойлерів.
США вкотре продемонстрували, що коли мова йде про напівпровідники та
національну безпеку, капіталістичні правила вільного ринку
відправляються на лаву запасних.
Дослідники NVIDIA опублікували статтю "ReSTIR PT Enhanced: алгоритмічні
вдосконалення для швидшого та надійнішого трасування шляху ReSTIR".
За даними Всесвітньої організації автовиробників (ОІСА), у 2025 році
глобальні продажі нових автомобілів досягли 99,8 млн одиниць.
Компанія Blue Origin Джеффа Безоса вперше
повторно використала важку ракету New Glenn під час орбітального
запуску, однак у ході місії виникли проблеми з виведенням супутника, пише TechCrunch.
Поки весь світ вишиковується в чергу до Nvidia, Ілон Маск (Elon Musk) вирішив, що краще збудувати власну чергу.
Світовий ринок оперативної пам'яті продовжить стикатися з тривалим
дефіцитом, який, за прогнозами, триватиме щонайменше до кінця 2027 року.
У суботу хакери викрали більше 290 мільйонів доларів з ключового
елемента інфраструктури децентралізованих фінансів у криптовалюті,
скориставшись вразливістю міжланцюгового мосту.
Компанія Anthropic,
один із головних конкурентів OpenAI, офіційно запровадила процедуру KYC
(Know Your Customer) для окремих користувачів своєї платформи Claude.
YouTube додав новий ліміт часу для перегляду Shorts. Фактично, він
дозволяє взагалі прибрати короткі відео із стрічки, пише The Verge.