По данным Scam Sniffer (компании, занимающейся борьбой с кибермошенничеством), в первом квартале 2024 года в результате фишинга в криптосфере было потеряно около $173 млн. В марте через такие схемы криптомошенники украли более $71 млн – это на 50% больше, чем в феврале. Большая часть украденных активов (90%) – токены стандарта ERC20. Напоминаем, это те монеты, которые разработаны и используются на блокчейне Ethereum. Согласно Etherscan, на рынке существует свыше 1200 таких токенов, среди которых стейблкоин USDT, USDC от Circle, stETH (Lido) и др. И что неудивительно – больше всего украдено средств в сети Ethereum.

Аналитики отмечают, что скам увеличился и на блокчейнах BNB Chain и Base. В марте по сравнению с февралем объем похищенных средств в Base вырос на 300%. Возможно, эта тенденция продолжится, так как после мартовского обновления Dencun, снизившего комиссии в L2-решениях, в протоколе Base резко увеличилось количество пользователей, транзакций и TVL (total value locked, общая заблокированная стоимость). И, по информации Magazine by Cointelegraph, большую часть активности занимают мемкоины, где каждая шестая монета – скам. Эксперты сделали выборку из 1000 новых проектов, запущенных в период с 19 по 25 марта, и проверили их на безопасность с помощью платформы DEXTools. В итоге 908 проектов не выполнили ни одного из трех главных условий безопасности: заблокированная ликвидность, проверенные контракты и отсутствие «приманок».

Binance
В отчете Scam Sniffer также отмечены площадки, где наиболее часто орудуют мошенники. Сосредоточением фейковых проектов, которые выманивают средства у юзеров, сегодня является соцсеть X (экс-Twitter). За вторую половину марта специалисты ScamSniffer обнаружили до 1 517 поддельных аккаунтов. Все-таки не зря, наверное, Илон Маск хочет ввести в соцсети плату за публикацию постов с новых аккаунтов.
Также в Х часто встречаются случаи, когда мошенники взламывают известные профили, и через их страницы распространяют криптоскам. Например, в начале января этого года злоумышленники взломали аккаунты агрегатора данных крипторынка CoinGecko (CoinGecko и GeckoTerminal). Скамеры разместили на этих страницах информацию про раздачу 125 000 токенов GCKO. По заявлению мошенников, этой монетой можно было бы оплачивать API большинства крупных провайдеров Web3-инфраструктуры вроде Ankr. Благо, у CoinGecko ушло немного времени, чтобы восстановить контроль над аккаунтами. В том же месяце хакеры получили доступ к учетной записи Netgear, с которой постили вредоносные ссылки и обещали раздать первой тысяче зарегистрированных пользователей токены на сумму $100 000.
Twitter всегда отличался активностью мошенников, о чем наверняка осведомлены сознательные юзеры. Но повышенная внимательность и скрупулезная проверка безопасности проектов никогда не будет лишней. И не только в соцсети X, но и на других площадках. Например, специалисты AngaraSecurity изучили около 22 000 публикаций за 2023 год в открытых Telegram-каналах, связанных с крипто, и выяснили, что более 40% из них (почти 9000) были отмечены как подозрительные и впоследствии удалены. Схема была простая: авторы постов предлагали юзерам инвестировать в крипторынок, скинув деньги на карточку. Исследователи установили, что каналы с подобными объявлениями, как правило, носят громкие завлекающие названия: «Заработок сейчас», «Путь к успеху», «Крипто бабос» и др.
Не забывайте – на удочку может попасться каждый! Будьте осторожны.