Криптовалютный инвестор потерял 800 000 долларов за 46 часов

- Криптовалютный инвестор "Sell When Over" потерял 800 000 долларов из-за предполагаемого взлома Google Chrome с использованием вредоносных расширений.
- Задержки с обновлениями браузера и нераспознанное вредоносное ПО могли способствовать взлому, приведшему к несанкционированному доступу.
- Былиdentдва подозрительных расширения: «Sync Test Beta» и «Simple Game», причем первое из них действовало как кейлоггер.
Криптовалютный инвестор, известный под ником Sell When Over, рассказал в Твиттере о тревожном инциденте, когда хакер за 46 часов похитил 800 000 долларов с его криптовалютных кошельков. Основная проблема, по всей видимости, связана с потенциальной в Google Chrome, которая, возможно, возникла из-за задержек в обновлениях или необнаруженного вредоносного ПО, что привело к несанкционированной установке вредоносных расширений.
Разбор уровней безопасности
В статье Sell When Over рассказывалось, как он отложил обновление Chrome, но последующее обновление Windows подтолкнуло его к этому. После перезагрузки изменения в Chrome проявились мгновенно: вкладки исчезли, а данные для входа в расширения были сброшены. Эта аномалия вынудила его повторно импортировать свои сид-фразы из кошелька — процесс, который он тщательно выполнил со второго, незащищенного устройства.
Однако именно обнаружение двух необычных расширений, «Sync Test Beta» и «Simple Game», в сочетании с несанкционированной активацией автоматического перевода с корейского языка, намекнуло на более глубокую компрометацию. Примечательно, что одно конкретное приложение-кошелек, избежавшее повторного импорта, осталось незатронутым, что указывает на источник взлома — один скомпрометированный компьютер.
Дальнейшее изучение этих расширений выявило тревожные особенности. «Sync Test Beta», яркое расширение, былоdentкак кейлоггер, тайно передающий данные на внешний PHP-скрипт. С другой стороны, «Simple Game», похоже, отслеживало активность вкладок браузера. В статье Sell When Over сетуют на то, что полная очистка ПК при малейшей аномалии всегда является мудрым решением, особенно когда подобные особенности совпадают со значительными обновлениями, такими как переработка пользовательского интерфейса Chrome.
Дорогостоящий урок цифровой бдительности
По мере развития обсуждения, Sell When Over выявил критическое нарушение безопасности — взлом системы авторизации Google, связанный с малоизвестным устройством на Windows, возможно, с подделкой знакомого имени устройства для обхода раннего обнаружения. Взлом был tracдо VPS, размещенного в Kaopu Cloud, печально известной в хакерских кругах своей ролью в различных киберпреступлениях. Несмотря на включенную двухфакторную аутентификацию (2FA), злоумышленник обошел ее, оставив точный метод взлома — от фишинга OAuth до межсайтового скриптинга — предметом предположений.

Этотdent стал жестоким тревожным сигналом, и в статье Sell When Over приводятся несколько ключевых выводов:
- Разочарование по поводу неспособности Bitdefender обнаружить какие-либо угрозы, в отличие от эффективности Malwarebytes.
- Предостережение против самоуспокоения в вопросах безопасности, независимо от объема обрабатываемых криптовалютных данных.
- Настоятельно не рекомендуется вводить ключевые фразы под любым предлогом, вместо этого рекомендуется выполнить настройку системы заново.
- Отказываемся от Chrome в пользу более безопасных браузеров, таких как Brave.
- Важность разделения устройств, особенно для криптотранзакций.
- Регулярный мониторинг уведомлений об активности в Google.
- Рекомендации по отключению синхронизации расширений, особенно на устройствах, предназначенных для работы с криптографическими данными.
- Признание ограничений двухфакторной аутентификации.
- Необходимость проведения регулярных проверок безопасности и обновления процедур для предотвращения скрытых угроз.
На фоне финансовых потерь Sell When Over уточнил, что его аппаратный кошелек остается в безопасности, опровергнув любые предположения о мотивах уклонения от уплаты налогов, стоящих за этим разоблачением. Несмотря на то, что часть украденных средств начала отмываться, была предложена награда в размере 150 000 долларов за их возвращение, а также возможность проведения криминалистической экспертизы на основе этой награды.
Сага завершилась призывом к сохранению бдительности, особенно на фоне сомнительного решения Google объединять оповещения о безопасности в цепочки — шага, который, возможно, замаскировал вторжение.
Не просто читайте новости о криптовалютах. Разберитесь в них. Подпишитесь на нашу рассылку. Это бесплатно.
Предупреждение: Предоставленная информация не является торговой рекомендацией. Cryptopolitanне несет ответственности за любые инвестиции, совершенные на основе информации, представленной на этой странице. Мыtronрекомендуем провести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Джай Хамид
Джай Хамид последние 6 лет освещает криптовалюты, фондовые рынки, технологии, мировую экономику и геополитические события, влияющие на рынки. Она сотрудничала с изданиями, посвященными блокчейну, такими как AMB Crypto, Coin Edition и CryptoTale, занимаясь анализом рынка, крупными компаниями, регулированием и макроэкономическими тенденциями. Она училась в Лондонской школе журналистики и трижды делилась своими взглядами на криптовалютный рынок на одном из ведущих телеканалов Африки.
КУРС
- Какие криптовалюты могут принести вам деньги?
- Как повысить безопасность своего кошелька (и какие из них действительно стоит использовать)
- Малоизвестные инвестиционные стратегии, используемые профессионалами
- Как начать инвестировать в криптовалюту (какие биржи использовать, какую криптовалюту лучше купить и т.д.)














