עדכון
הרשויות הפדרליות בארצות הברית הצליחו להחרים למעלה מ-23 מיליון דולר במטבעות קריפטו הקשורים לגניבת 150 מיליון דולר מארנק קריפטו של Ripple בינואר 2024. החוקרים מאמינים שהפורצים ניצלו את פרצת האבטחה ב-LastPass ב-2022 כדי להגיע למפתחות הארנקים.

עדכון
הרשויות הפדרליות בארצות הברית הצליחו להחרים למעלה מ-23 מיליון דולר במטבעות קריפטו הקשורים לגניבת 150 מיליון דולר מארנק קריפטו של Ripple בינואר 2024. החוקרים מאמינים שהפורצים ניצלו את פרצת האבטחה ב-LastPass ב-2022 כדי להגיע למפתחות הארנקים.
מספר חשבונות Xוויטר של ה-NBA עם עשרות מיליוני עוקבים נפרצו מוקדם יותר היום כדי לקדם הונאת קריפטו.
זוכרים?
ארה"ב השיבה 31 מיליון דולר שנגנבו בפריצה ל-Uranium Finance ב-2021.
רשויות אכיפת החוק בארה"ב הצליחו להשיב 31 מיליון דולר במטבעות קריפטוגרפיים, שנגנבו במתקפות סייבר על פרוטוקול ה-DeFi Uranium Finance בשנת 2021. Uranium Finance, שפעל על רשת BNB Chain של Binance, הושק באפריל 2021 כבורסה מבוזרת, אך נפרץ תוך זמן קצר בשל פגיעויות בחוזים החכמים שלו, מה שהוביל להפסדים משמעותיים למשקיעים.
אפרופו קריפטו: חשבון ה-X של Pump.fun נפרץ לקידום הונאת קריפטו
פלטפורמת יצירת המימקוינים הפופולרית Pump.fun הודיעה כי חשבון ה-X שלה נפרץ, והתוקפים השתמשו בו לקידום הונאה עם מטבע חדש בשם "PUMP".
עדכון - חברת Safe, המספקת פתרונות אבטחה בתחום הקריפטו והעניקה שירותים בין היתר גם לבורסת ByBit, מדווחת כי הפריצה ל-ByBit בוצעה לאחר שהאקרים מצפון קוריאה פרצו לעמדת מחשב של אחד המפתחים בחברה והשיגו גישה לחשבון שנוהל עבור ByBit.
הדיווח המלא של Safe - כאן.
פרויקט הקריפטו Infini "נפרץ" כשהתוקף בורח עם מטבעות דיגיטליים בשווי 49 מיליון דולר.
חברת Cyvers מציינת כי התוקף הוא אחד מהמפתחים שעבד על הפרויקט בעבר אך השאיר לעצמו הרשאות אדמין גם אחרי שהפרויקט עליו עבד הסתיים.....
חוקרים מצ'קפוינט מסבירים לכם איך פרצו לבורסת ByBit וגנבו 1.5 מיליארד דולר
ולא רק זה - מסתבר שהחוקרים הדגימו כבר ביולי שנה שעברה איך ניתן לבצע מניפולציות על פרוטוקול Safe.
בדיוק מה שקבוצת Lazarus הצפון קוריאנית עשתה....
במחקר המלא - כאן
תוקף פרץ לפרויקט הקריפטו zKLend וגנב מטבעות דיגיטליים בשווי 9.5 מיליון דולר.
צוות הפרויקט מציע להאקר להחזיר 90% מהמטבעות שגנב (ולהשאיר אצלו 10%) תמורת הימנעות מנקיטת צעדים מול גורמי אכיפה.
אגב, זה לא פעם ראשונה שפרויקט קריפטו מציע לתוקפים להשאיר אצלם חלק מהכספים שגנבו תמורת השבת רוב הסכום והימנעות מצעדים נוספים.
"מהמרתף של אמו באינדיאנה הוא גנב מיליוני דולרים, והרס את חסכונות הפרישה של אמריקאים חרוצים וישרים"
ממשלת ארה"ב הטילה עונש של 20 שנות מאסר על Evan Frederick Light, בן ה-22
הנ"ל מואשם כי בפברואר 2022 הוא פרץ לחברה (ששמה לא הוזכר), גנב מידע רגיש ומטבעות דיגיטליים בשווי 37 מיליון דולר שהיו שייכים לכ-600 לקוחות החברה.
כאמור, הנ"ל קיבל גזר דין של 20 שנות מאסר בפועל וקנס בגובה 37 מיליון דולר...
קמפיין פישינג תוך התחזות לבורסת בינאנס ושימוש במספר טלפון ישראלי.
בשבוע האחרון קיבלתי מספר פניות על משתמשים שקיבלו הודעות פישינג העושות שימוש במזהה של בורסת הקריפטו Binance.
בהודעת הפישינג המשתמש מקבל הודעה שבוצע חיבור חדש לחשבון של המשתמש תוך ציון של מספר ישראלי ליצירת קשר.
כשיוצרים קשר עם המספר יש מענה אנושי באנגלית המנסה לדלות פרטים על ארנקי המשתמשים, הסכומים שמוחזקים שם ועוד.
זוכרים את מתקפת הסייבר המוזרה על KyberSwap?
משרד המשפטים בארה״ב מפרסם כתב אישום כנגד תוקף בן 22 שגנב מטבעות דיגיטליים בשווי 65 מיליון דולר.
לפי המסמכים שהוגשו לבית המשפט, התוקף, Andean Medjedovic, ניצל חולשות בחוזים חכמים של בורסות הקריפטו המבוזרות KyberSwap ו-Indexed Finance, גנב מטבעות דיגיטליים בשווי של כ- 65 מיליון דולר וניסה לסחוט את צוות הפרויקט.
אם יימצא אשם הוא צפוי לעונש של עד 20 שנות מאסר.
ב-24 שעות אחרונות - חשבונית ה-Xוויטר של מגזין Time ושל פרויקט Tor נפרצו וקידמו פרויקטי קריפטו.
החשבון של מגזין Time, עם 19 מיליון עוקבים, קידם את המטבע $TIME והחשבון של פרויקט Tor (480k עוקבים) קידם את המטבע $TOR.
הפוסטים הבר נמחקו, תיעוד מצ"ב.
צוות הפיתוח של DogWifTools מדווח כי תוקפים השיגו שליטה על חשבון הגיטהאב של הצוות ושתלו קוד זדוני הגונב מטבעות דיגיטליים.
הצוות טוען כי הגרסה הזדונית של DogWifTools, שמשמש כלי עזר להשקה וקידום של מטבעות דיגיטליים, היא בגרסאות 1.6.3 עד 1.6.6 וכי מדובר רק בגרסה לווינדוס.
עדכון - התוקפים הצליחו לגנוב מבורסת Phemex מטבעות דיגיטליים בשווי של 85 מיליון דולר.
בשלב זה פעילות הבורסה עדיין מושבתת באופן חלקי.
פריצה לבורסת הקריפטו Phemex.
מדיווחים ראשוניים עולה כי התוקפים הצליחו לגנוב מטבעות דיגיטליים בשווי 30 מיליון דולר.
חשבון ה-Xוויטר של חברת מודיעין הסייבר FalconFeedsio נפרץ על ידי תוקפים המנסים לקדם הונאת קריפטו.
מנכ"ל החברה הגיב כי החשבון היה מוגן ב-2FA אך נפרץ בכל זאת.
התוקפים יצרו סרטון בבינה מלאכותית בו נראה מנכ"ל חברת מיקרוסטרטג'י, מייקל סיילור, מציע ביטקוין בחינם. מלבד הסרטון הוקם גם אתר אינטרנט המתחזה לאתר החברה וחשבון Medium המתחזה לחשבון של סיילור.
קריפטו - 2024
2.2 מיליארד דולר נגנבו השנה מפרויקטי קריפטו שונים.
המרוויחים הגנבים הגדולים ביותר לשנת 2024 היו קבוצות התקיפה הצפון קוראניות שהצליחו לממן את תכנית הגרעין שלהם במאות מיליוני דולרים נוספים
שימו לב לקמפיין פישינג חדש שמופץ בעולם תוך התחזות לחברת ארנקי הקריפטו Ledger.
המטרה של התוקפים היא להשיג את המפתח הפרטי של המשתמשים ולגנוב את המטבעות הדיגיטליים שבארנק.
לזמן קצר - חשבון ה-Xוויטר של חברת Anthropic נפרץ ע"י תוקפים שניסו לקדם מטבע קריפטו סקאם בשם Claude.
הציוץ נמחק תוך זמן קצר ונראה כי הם השיגו בחזרה את הגישה לחשבון.
(תודה על הדיווחים בפרטי )
בשבוע שעבר - חשבון ה-Xוויטר הרשמי של פרויקט הקריפטו Cardano נפרץ כשתוקפים מקדמים דרכו הונאות שונות.
התוקפים החזיקו בחשבון הרשמי (800k~ עוקבים) במשך זמן רב יחסית כשהם מקדמים באמצעותו הונאה של מטבע חדש ודיווח שקרי על תביעה של הרשות לניירות כנגד הפרויקט.
בעקבות הפרסומים הזדוניים המטבע הרשמי של הפרויקט ADA הגיב בירידה והמטבע שהתוקפים קידמו קיבל נפח מסחר של מאות אלפי דולרים.