Според компанията за анализи Bitrace се е появила нова крипто измама, включваща QR кодове.
Bitrace съобщи, че измамниците използват QR кодове, за да заблудят потребителите да оторизират своите портфейли. Тази измама приканва трейдърите с атрактивни оферти за извънборсова търговия и награди с криптовалутата TRX, която е родна за Tron протокола.
(2/n)
How QR Codes Steal User AuthorizationsBitrace tested the QR code with an empty wallet and was directed to a third-party website, https://sktnid[.].com/, supporting USDT transfers.
Click Confirm to interact with a Phishing smart contract, at which point the wallet… pic.twitter.com/06b80Ko1k7
— Bitrace (@Bitrace_team) August 8, 2024
Схемата обикновено започва с малко тестово плащане в USDT, за да се изгради доверие. След това те предлагат транзакция на цени, по-ниски от пазарните, и предоставят TRXстимули за продължаване на ангажимента.
Bitrace тестваха измамата, използвайки празен портфейл, и установиха, че тя ги пренасочва към сайт на трета страна, предназначен да улеснява трансферите на USDT. Потвърждавайки транзакцията, потребителите несъзнателно взаимодействат с фишинг смарт договор, който отнема оторизацията на портфейла им.
Компанията твърди, че между 11 и 17 юли 2024 г. тази измама е довела до кражба на USDT на стойност $120,000 от 27 жертви. Bitrace съветва инвеститорите да проверят адреса на насрещната страна и да извършат надлежна проверка, преди да направят каквито и да било транзакции.
Зловреден проект с отворен код в GitHub, маскиран като бот за търговия със Solana, е компрометирал портфейлите на потребители, според доклад от 2 юли 2025 г. на компанията за киберсигурност SlowMist.
Първата половина на 2025 г. се превърна в най-разрушителния шестмесечен период в историята на криптовалутите, като според нови данни са откраднати над $2.1 милиарда в над 75 отделни случая.
Нов вид кибератаки се разпространява в крипто медиите, като използва изскачащи прозорци на сайтове и съобщения за свързване с портфейли, вместо бъгове в смарт договорите.
CoinMarketCap, една от най-широко използваните платформи за проследяване на крипто данни, според съобщения се сблъсква с нарушение на сигурността, като много потребители получават съмнително съобщение да потвърдят портфейлите си.