#NFT
513 статті знайдено
Останні
Загадковий кейс зі зломом, коли через фотографію вкрали колекцію токенів на $4 млн, стає зрозумілим.
Було багато справедливих питань про технічний бік такого хака. У ході розслідування Trust Wallet з'ясували, як це сталося.
Напередодні злочинець передав жертві електронну версію NDA та запит на інформацію KYC. Підроблена угода про нерозголошення містила шкідливе ПО, яке зчитувало інформацію зі смартфона.
Далі злочинець переконав жертву перевести кошти з мультипідписного гаманця на єдиний гаманець Trust, щоб підтвердити володіння NFT, та в процесі цього скопіював потрібну йому інформацію.
Фото балансу було зроблено просто для відведення очей. На наш погляд, схема заслуговує на епізод в наступній серії Бондіани.
Схоже, у нас з'явився новий вид крадіжки активів з гаманця — через фотографування екрана з балансом. Людина, що назвалася інвестором, викрала у фаундера проєкту Webaverse цілу колекцію NFT на суму близько $4 млн.
Шахрай пояснив, що йому необхідно переконатися в наявності NFT перед тим, як підписати договір про партнерство.
Потерпілий наполягає, що він лише показав шахраю інтерфейс балансу Trust Wallet. Ні сід-фрази, ні приватного ключа він не передавав. Злодій сфотографував екран «для звіту» та вийшов покурити. За кілька хвилин баланс спорожнів, а потенційний партнер не повернувся.
Незвичайну історію підтверджує Etherscan.
Але дивно, що пограбування сталося 26 листопада, а повідомляється про нього тільки зараз. Потерпілий плекав надію, що він розплющить оці та побачить, що це був лише сон? 















