Хакеры опубликовали в соцсетях CoinGecko фейк об эйрдропе нативного токена От GetBlock Magazine

GetBlock Magazine — Что произошло? Хакеры взломали аккаунты агрегатора данных о крипторныке CoinGecko в соцсети X. В учетных записях @CoinGecko и @GeckoTerminal был опубликован фейк о предстоящем запуске нативного токена GCKO, который якобы можно будет использовать для оплаты API от провайдеров инфраструктуры Web 3.0. Также злоумышленники призвали пользователей поучаствовать в эйрдропе актива через привязку кошелька на вредоносном сайте.

Источник: Twitter (NYSE:TWTR).com

Что еще известно? В CoinGecko пояснили, что на аккаунтах была активирована двухфакторная аутентификация, а взлом был осуществлен путем фишинга. Так, один из членов команды случайно кликнул по поддельной ссылке планировщика Calendly, что позволило хакерам завладеть учетными данными.

Компания уже восстановила контроль над аккаунтами и извинилась перед подписчиками за «путаницу и неудобства», при этом не упомянув о компенсации ущерба пострадавшим.

Некоторые пользователи сообщают о потере всех токенов в кошельках в результате перехода по вредоносной ссылке.

Источник: Twitter.com

Днем ранее хакеры взломали X-аккаунт Комиссии США по ценным бумагам и биржам (SEC), опубликовав фейк о запуске спотовых биржевых фондов (ETF) на базе биткоина. В службе поддержки X сообщили, что на аккаунте не была включена двухфакторная аутентификация, пользователи обвинили SEC в манипулировании рынком, а сенаторы потребовали отчета по данному инциденту.

В то же время топ-менеджер биржи Coinbase (NASDAQ:COIN) предложил SEC помощь в обеспечении кибербезопасности, при том что стороны в настоящий момент ведут судебное разбирательство.

Позднее SEC действительно одобрила спотовые BTC-ETF.

Читайте оригинальную статью на сайте GetBlock Magazine

Платёж (передача криптовалюты между адресами) происходит без посредников и необратим — нет механизма отмены подтверждённой операции, включая случаи, когда платёж был отправлен на ошибочный или несуществующий адрес, или когда транзакцию сделали сторонние лица, которым стал известен закрытый ключ. Криптовалюту ни на конкретном адресе, ни в целом никто не может заблокировать (арестовать), даже временно, она всегда в распоряжении владельца закрытого ключа к данному адресу. Правда, технология мультиподписи позволяет добровольно привлечь третью сторону (арбитра) и реализовать «обратимые транзакции», которые могут происходить против воли одной из сторон. Более сложные условия (умные контракты) реализуются при помощи специальных сценарных языков

Click to rate this post!
[Total: 0 Average: 0]
Показать больше