Добавить в корзинуПозвонить
Найти в Дзене

Представьте себе, что в привычном режиме удалённой работы в Web3 вдруг появляется «тайный агент»: замаскированный под постоянного

Представьте себе, что в привычном режиме удалённой работы в Web3 вдруг появляется «тайный агент»: замаскированный под постоянного IT-специалиста, он получает доступ к инфраструктуре и без лишнего шума переводит активы на свои кошельки. Именно так сработала новая волна атак на несколько крупных NFT-протоколов: злоумышленники тщательно имитировали работу штатных техников, получили доступ к серверам и базам данных, а потом вывели цифровые коллекции с общим ущербом свыше миллиона долларов. Схема была продумана до мелочей. Преступники отправляли кастомизированные фишинговые письма, убеждая сотрудников обновить «системные конфигурации» или «протестировать бета-версию плагина». В качестве мишеней оказались проекты на Ethereum, Solana и других сетях, где ежедневно меняется множество NFT-токенов стоимостью от десятков до сотен тысяч долларов. Обходя двухфакторную аутентификацию, они получали временные права администратора и буквально за несколько минут снимали с кошельков коллекционеров и марк

Представьте себе, что в привычном режиме удалённой работы в Web3 вдруг появляется «тайный агент»: замаскированный под постоянного IT-специалиста, он получает доступ к инфраструктуре и без лишнего шума переводит активы на свои кошельки. Именно так сработала новая волна атак на несколько крупных NFT-протоколов: злоумышленники тщательно имитировали работу штатных техников, получили доступ к серверам и базам данных, а потом вывели цифровые коллекции с общим ущербом свыше миллиона долларов.

Схема была продумана до мелочей. Преступники отправляли кастомизированные фишинговые письма, убеждая сотрудников обновить «системные конфигурации» или «протестировать бета-версию плагина». В качестве мишеней оказались проекты на Ethereum, Solana и других сетях, где ежедневно меняется множество NFT-токенов стоимостью от десятков до сотен тысяч долларов. Обходя двухфакторную аутентификацию, они получали временные права администратора и буквально за несколько минут снимали с кошельков коллекционеров и маркетплейсов всё, что могли.

Это событие демонстрирует: главная уязвимость Web3 сегодня — не только недостатки «умных контрактов», но и доверие к людям. В эпоху, когда маршруты операций и хранение данных распределены по облакам, случаи инсайдерских атак становятся всё более изощрёнными. Инвесторам и разработчикам пора внимательнее пересмотреть протоколы проверки новых сотрудников, усилить мониторинг доступа и внедрять практики индивидуального реагирования на подозрительные запросы к инфраструктуре.

И, конечно, в любой момент выгодно и быстро перевести криптовалюту поможет сервис с продуманной безопасностью. С выгодными курсами и оперативным обменом ваших активов вы всегда можете обратиться на https://comcash.io/ru/