Злоумышленники украли более $15 млн в биткоине, Ethereum, USDT и других криптовалютах через фейковый сайт биржи HitBTC, выяснили эксперты SlowMist.
Специалисты компании отметили, что фишинговая площадка использует три способа кражи криптовалют у пользователей:
- в случае одобрения подключения кошелька скамеры получают неограниченный доступ к активам в USDT;
- подобно реальной бирже сайт предлагает внести депозит на адрес мошенников (функция поддерживает BTC, ETH и TRON);
- как и во многих подобных случаях поле цифровой подписи появляется автоматически, и при нажатии кнопки «Подтвердить» жертва лишается всех активов в Ethereum.
Последний способ использовали неизвестные, запустившие фишинговую рекламную кампанию криптопроектов вроде Lido, DeFi Llama и Zapper в поисковике Google, с помощью которой похитили $4,16 млн. На продвижение сервисом подобных мошеннических сайтов еще в октябре 2022 года указал CEO Binance Чанпэн Чжао.
В феврале злоумышленники украли $300 000 с помощью фейкового сайта известной Ethereum-конференции.