Kражба на над 282 млн. долара в криптоактиви след социално-инженерна атака

Блокчейн анализатори продължават да разкриват детайли около кражба на най-малко 282 млн. долара в криптоактиви, извършена на 10 януари, след успешна социално-инженерна атака, насочена към потребител на хардуерен портфейл.

Случаят бе първоначално оповестен на 16 януари от известния блокчейн разследващ анализатор ZachXBT, който посочи, че неизвестна жертва е загубила огромната сума около 23:00 ч. UTC.

Пране на средствата: от BTC и LTC до Tornado Cash

Екипът на CertiK, специализиран в криптосигурността, съобщи, че е засекъл депозити в Tornado Cash, които могат да бъдат пряко свързани с кражбата.

Според анализа им:

  • 63 млн. долара от откраднатите средства са преминали през ThorSwap – децентрализирана борса, работеща върху THORChain;

  • откраднатите bitcoin (BTC) и litecoin (LTC) са били конвертирани в ethereum (ETH);

  • след това средствата са продължили по класическа схема за пране и са били насочени към Tornado Cash, крипто миксер, известен с трудната проследимост на транзакциите.

Частичен успех: замразени 700 000 долара

Паралелно с това криптофирмата zeroShadow съобщи за ограничен, но важен успех. След сигнал от борсата BitcoinVN за необичайно висок обем транзакции, свързани с THORChain, анализаторите са успели да:

  • идентифицират подозрителни средства;

  • замразят около 700 000 долара, преди те да бъдат конвертирани в Monero (XMR) – криптовалута, ориентирана към поверителност и трудна за проследяване.

Манипулационен ефект върху пазара на Monero

ZachXBT посочва, че атакуващият е започнал масово да конвертира откраднатите BTC и LTC в Monero, използвайки множество бързи обменни услуги.

Акцент:
Този процес е довел до рязко покачване на цената на XMR с около 70% в рамките на няколко дни след атаката, макар че впоследствие част от ръста е коригиран.

Освен това част от биткойните са били „бриджнати“ към Ethereum, Ripple и Litecoin чрез THORChain – тактика, често използвана за затрудняване на проследяването.

Не е свързано със Северна Корея

Въпреки мащаба и сложността на операцията, ZachXBT изрично отбелязва, че няма индикации кражбата да е свързана със севернокорейски хакерски групи, които често стоят зад големи криптообири.

Към момента остава неясно дали жертвата е частно лице или организация.

Социалното инженерство – основният фактор

Случаят е поредното доказателство, че социалното инженерство се превръща в най-ефективния инструмент за кражба на криптоактиви, често надминавайки чисто техническите атаки.

Особено тревожен е фактът, че инцидентът отново засяга Ledger – водещ производител на хардуерни портфейли. По-рано този месец стана ясно, че:

  • клиентски данни (имена и контакти) са били изтекли чрез трета страна – Global-e;

  • подобни течове значително улесняват таргетирани фишинг и социално-инженерни атаки.

По-широкият проблем

Както вече бе докладвано в редица разследвания, стотици милиони долари са били загубени от клиенти на големи криптоборси, включително Coinbase, именно вследствие на социално инженерство, а не на пробиви в самите платформи.

e-security.bg

Подобни

Новата доктрина на Токио за активна киберотбрана
13.02.2026
japan_tokyo
CISA предупреждава енергийния сектор: сменете незабавно фабричните пароли
12.02.2026
power-station-374097_640
Zero Trust отвъд мита: #44 Cyber Security Talks Bulgaria събра технологиите, културата и отговорността в едно
11.02.2026
4 янко
Дипломата вече не е достатъчна
11.02.2026
little-girl-4288526_640.jpg
„Паролите по подразбиране са покана за пробив“: инж. Янко Спасов в БНР Стара Загора
11.02.2026
Yanko Spasov
DNS сигурността - ключов фронт в съвременната киберзащита
10.02.2026
dns

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Вишинг измами срещу потребители на Revolut
11.12.2025
revolut
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.