FREE REPORT: A New Way to Earn Passive Income in 2025 DOWNLOAD

Криптоинвестор лишился 800 тысяч долларов из своих кошельков за 46 часов

В этом посте:

  • Крипто-инвестор «Sell When Over» потерял 800 тысяч долларов из-за предполагаемого взлома Google Chrome с использованием вредоносных расширений.
  • Задержанные обновления браузера и нераспознанное вредоносное ПО могли способствовать взлому, что привело к несанкционированному доступу.
  • Былиdentдва подозрительных расширения: «Sync Test Beta» и «Simple Game», первое из которых выполняло функцию кейлоггера.

Крипто-инвестор, известный под ником Sell When Over, обратился в Twitter, чтобы рассказать о тревожном испытании, когда хакер выкачал 800 тысяч долларов из его криптокошельков всего за 46 часов. Основная проблема, судя по всему, связана с потенциальным Google Chrome, которому, возможно, способствуют задержки обновлений или необнаруженное вредоносное ПО, что приводит к несанкционированной установке вредоносных расширений.

Раскрытие уровней безопасности

Sell ​​When Over рассказал, как он отложил обновление Chrome только для того, чтобы его подтолкнуло к этому последующее обновление Windows. После перезапуска изменения в Chrome были немедленными: исчезли вкладки и сбросились входы в расширения. Эта аномалия заставила его повторно импортировать семена своего кошелька — процесс, который он тщательно выполнил со вторичного, нескомпрометированного устройства.

Однако именно обнаружение двух необычных расширений, «Sync Test Beta» и «Simple Game», в сочетании с нежелательной активацией автоматического перевода на корейский язык, намекало на более глубокий компромисс. Примечательно, что одно конкретное приложение-кошелек, избежавшее процесса повторного импорта, осталось незатронутым, что указывает на то, что источником взлома был единственный скомпрометированный компьютер.

См. Также  Сэм Альтман утверждает, что Meta предложила сотрудники Openai 100 млн. Подписание бонусов

Дальнейшее изучение этих расширений выявило тревожные функциональные возможности. «Sync Test Beta», ярко окрашенное расширение, былоdentкак кейлоггер, тайно передающий данные внешнему PHP-скрипту. С другой стороны, «Простая игра», похоже, отслеживала действия на вкладках браузера. Sell ​​When Over выразил сожаление по поводу полной очистки ПК при малейших аномалиях, особенно когда такие особенности совпадают со значительными обновлениями, такими как капитальный ремонт пользовательского интерфейса Chrome.

Дорогостоящий урок цифровой бдительности

По мере расширения темы Sell When Over обнаружил критическую ошибку в безопасности — взлом входа в систему Google, связанный с неизвестным устройством Windows, возможно, подделка знакомого имени устройства для обхода раннего обнаружения. Это нарушение было tracс VPS, размещенным на Kaopu Cloud, печально известном в хакерских кругах своей ролью в различных киберпреступлениях. Несмотря на включение двухфакторной аутентификации (2FA), злоумышленник обошел ее, оставив точный метод взлома — от фишинга OAuth до межсайтового скриптинга — вопросом для предположений.

Этотdent стал жестоким тревожным сигналом, и компания Sell When Over поделилась несколькими ключевыми выводами:

  1. Разочарование в неспособности Bitdefender обнаружить какие-либо угрозы, в отличие от эффективности Malwarebytes.
  2. Предупреждение против самоуспокоенности в вопросах безопасности, независимо от количества обрабатываемой криптовалюты.
  3. Строгий совет не вводить начальные фразы ни под каким видом, вместо этого рекомендуется заново настроить систему.
  4. Отказ от Chrome в пользу более безопасных браузеров, таких как Brave.
  5. Важность разделения устройств, особенно для криптотранзакций.
  6. Регулярный мониторинг оповещений об активности Google.
  7. Рекомендации по отключению синхронизации расширений, особенно на устройствах, предназначенных для шифрования.
  8. Признание ограничений 2FA.
  9. Необходимость регулярных проверок безопасности и обновлений процедур для предотвращения скрытых угроз.
См. Также  рынок труда в США показывает признаки смягчения, поскольку заявки на безработицы приходят в 245 тыс.

Несмотря на финансовые потери, Sell When Over пояснил, что его аппаратный кошелек остается в безопасности, отвергая любые спекуляции о мотивах уклонения от уплаты налогов, стоящих за этим разоблачением. Несмотря на то, что часть украденных средств начала отмываться, за их возвращение была предложена обнадеживающая награда в размере 150 тысяч долларов, а также соображения о проведении судебно-медицинской экспертизы на основе награды.

Сага завершилась на ноте постоянной бдительности, особенно на фоне сомнительного решения Google отправлять оповещения системы безопасности — шаг, который потенциально мог замаскировать вторжение.

Ключевой разница : Секретный инструмент Crypto Projects использует для получения гарантированного покрытия в СМИ

Поделиться ссылкой:

Отказ от ответственности:  предоставленная информация не является торговой консультацией. Cryptopolitan.com не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы tron рекомендуем провести dent исследование и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какое-либо инвестиционное решение.

Самые читаемые

Загрузка самых читаемых статей...

Будьте в курсе новостей криптовалюты, получайте ежедневные обновления на свой почтовый ящик.

Выбор редактора

Загрузка статей "Выбор редакции"...

- Крипто -информационный бюллетень, который держит вас вперед -

Рынки движутся быстро.

Мы двигаемся быстрее.

Подпишитесь на Cryptopolitan Daily и получайте своевременную, острую и соответствующую криптографию прямо к вашему почтовым ящику.

Присоединяйтесь сейчас и
никогда не пропустите ход.

Войти. Получите факты.
Продвинуться вперед.

Подпишитесь на КриптоПолитан