Аккаунт X компании бизнес-аналитики MicroStrategy был взломан, и на нем были размещены вредоносные ссылки на поддельную раздачу так называемого «официального» токена MSTR на базе Ethereum.
В аккаунте MicroStrategy начали публиковать вредоносные ссылки 25 февраля. Источник: X
Пользователь, нажимающий на ссылку, попадает на веб-страницу, подражающую MicroStrategy, которая предлагает ему подключить кошелек и запросить поддельную раздачу MSTR. Как только пользователи подписывают ряд разрешений в своем кошельке Web3, становится понятно, что злоумышленники могут автоматически вывести токены из кошелька пользователя.
По данным независимого эксперта по блокчейну ZachXBT и антимошеннической платформы Scam Sniffer, убытки, понесенные в результате мошенничества, уже превысили 440 000 долларов.
«0xe7645b8672b28a17dd0d650a5bf89539c9aa28da
На данный момент из компромисса украдено ~$440 тыс»,
– ZachXBT (@zachxbt) 26 февраля 2024 г.
Scam Sniffer сообщил, что только один пользователь потерял более 420 000 долларов в результате фишингового мошенничества примерно в 12:43 по всемирному координированному времени, всего через несколько минут после того, как первая вредоносная ссылка была опубликована на аккаунте MicroStrategy на X.
«Кто-то потерял wBAI, wPOKT и CHEX на $424 786 в результате фишинговых атак около 5 минут назад», — сообщил Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) 26 февраля 2024 г.
Неизвестный пользователь потерял в общей сложности альткоины на сумму 424 786 долларов США, причем один перевод был отправлен злоумышленнику MicroStrategy, а два были автоматически перенаправлены на второй кошелек, связанный с пресловутой хакерской группой PinkDrainer.
Неизвестная жертва подписала транзакцию, в ходе которой на адрес кошелька злоумышленника было отправлено Wrapped Balance AI (wBAI) на $134 000, Chintai (CHEX) на $122 000 и Wrapped Pocket Network (wPOKT) на $45 000.
На момент публикации адрес кошелька злоумышленника MicroStrategy содержит токены на базе Ethereum в общей сложности на сумму 329 000 долларов, по данным Ethereum DeBank.
В кошельке злоумышленника MicroStrategy хранится в общей сложности 329 000 долларов украденных средств. Источник: DeBank.
Эксперты криптоиндустрии поспешили указать на несколько очевидную природу мошенничества: британский криптоинвестор под псевдонимом Cobie отметил, что MicroStrategy, фирма, специализирующаяся исключительно на биткойнах (BTC), скорее всего, не будет запускать токен на Ethereum.
«Очевидно, что я пытаюсь не обвинять жертву, но нужно быть особенным, чтобы думать, что MicroStrategy запускает токен ETH после того, как Сэйлор провел несколько лет, очень классно говоря: «Не существует второго лучшего», «Вы используете только один стул» и т.д.»
На момент написания вредоносные сообщения уже удалены с аккаунта MicroStrategy на X.