Les pirates ont piraté le compte pompe.fun en x

Les pirates ont piraté le compte pompe.fun en x

Recherche indépendante de la blockchain Zachxbt Il a dit que le compte Pompe V X a été piraté. Il a également averti les abonnés de la plate-forme que les pirates utilisent une page pour promouvoir les escrocs.

Il y a quelques heures, les attaquants ont publié le premier article, annonçant Fake jeton Sous Tiker $ Pompe. Il y a été écrit:

«Nous représentons $ Pump – le jeton officiel Pump.fun, où la démocratie n'a jamais été aussi téméraire.» Les pirates ont également dit qu'ils le feraient accorder des récompenses aux spéculateurs les plus ardents.

Ce message a ensuite été supprimé.

Au cours de la dernière heure, les pirates ont publié trois autres tweets. Dans l'un, ils ont dit que Le jeton ne fera partie d'une piscine Et son lancement passera par Pompe. Dans un autre, ils ont demandé aux abonnés de la plate-forme s'il devait libérer un jeton «honnête» appelé HackeddotfunFaire allusion à ce qu'il sera réel, contrairement aux escroqueries précédentes. Les pirates ont appelé à disperser sa capitalisation avant 100 millions de dollars.

Dans le dernier post, ils ont dit que « Ils sont venus sauver la crypte »et annoncé un nouveau jeton $ Piraté. Selon eux, Le nombre total de pièces sera distribué entre les utilisateurs et ne sera pas dans la propriété de quelqu'un d'autre. TWITS a également indiqué Contrats de jetonsavec qui ils ont proposé d'interagir.

Malgré cela, ZACHXBT a averti les utilisateurs de toutes les actions avec des contrats et des liens publiés par des pirates. Les trois tweets ont ensuite été supprimés.

Plate-forme Pompe Jusqu'à présent, je n'ai pas commenté le piratage, et il n'est pas clair si l'équipe est au courant de ce qui se passe. Cependant, l'un des employés de la plate-forme, selon certains rapports, a confirmé l'incident et a informé les abonnés qu'une enquête était en cours.

Piratage de pompe.fun peut faire partie d'une série d'attaques de pirates

Zachxbt Dans son télégramme, la chaîne a permis que le piratage Pompe V X peut avoir un contact avec les attaques sur Dogwifcoin Et Jupiter Dao.

Il a noté que les équipes de ces projets ne sont guère coupables de fuites de données. Très probablement, les hacks se sont produits avec l'aide de l'ingénierie sociale – les escrocs pourraient accéder à des comptes par le biais de lettres de phishing. Il n'exclut pas non plus que les pirates ont utilisé la vulnérabilité dans le panneau d'administration X.

Précédemment, 6 févrierL'attaque a été soumise à un compte Jupiter Exchange. L'équipe a averti les investisseurs d'éviter les liens, les contrats de jetons et autres informations suspectes.

Ce n'était pas le premier incident lié à la sécurité de la plate-forme. Ces derniers mois, les participants à la communauté ont de plus en plus soulevé des questions sur la protection des comptes. Il y a un an, les pirates ont eu accès à une page responsable de la distribution des jetons JupÀ cause de ce que les utilisateurs ont perdu 1 million de dollars.

Un incident similaire s'est produit 15 novembre 2024 – Pira le compte Dogwifcoin V X. Les pirates ont tenté de diffuser des liens de phishing entre les abonnés du projet, mais l'équipe a réussi à bloquer la menace à temps et à empêcher le vol de fonds.

Le piratage s'est produit peu de temps après l'attaque de Bybit

Quelques jours après un grand Kiberataki sur ParcourirLes biscuits ont atteint le compte Pompe V X. Les deux incidents peuvent être connectés, étant donné qu'il y a eu une attaque contre l'échange Groupe nord-coréen LazarusLes enlevés 1,4 milliard de dollars. C'est l'un des plus grands hacks de l'histoire de l'industrie cryptographique, qui a dépassé l'attaque Réseau Ronin Il y a trois ans. Ensuite, il a été volé 625 millions de dollars.

Les pirates ont fait sortir 400 000 $ en Ethereum De l'un des portefeuilles froids de l'échange. Le piratage s'est produit lors d'un transfert de fonds prévu à partir d'un portefeuille chaud ParcourirMalgré plusieurs niveaux de vérification, y compris l'approbation finale du côté PDG Parcourir. Analystes Chaîne-analyse J'ai découvert que les crackers utilisés Génie socialrépandre des lettres de phishing et tromper les employés responsables des portefeuilles froids. Après l'attaque, l'échange a rapidement activé les protocoles de protection.

Après un certain temps Parcourir Restauré Le retrait des fondsTraitement de l'accumulation 500 000 demandes. L'échange a également dit qu'elle a complètement restauré son Réserves d'ETH. Selon les données LookonchainMaintenant, le solde de l'échange a été complètement restauré aux dépens prêts, achetant de l'ETH et de grands dépôts dans les baleines.

En réponse à l'attaque Ben Zhao présenté Programme de primes Lazarus – Initiative pour identifier les participants à un groupe de pirates Lazare. Selon lui, ce sera La première plate-forme de ce type dans l'industrie de la cryptographietravailler dans format transparent. L'échange a formé une équipe qui prendra une mise à jour constante des données.

Lazare a essayé de laver les produits volés par pompe.fun

Les pirates ont essayé de laver les moyens volés à travers Pompelancement de bancs. Avant cela, ils ont écrasé l'argent volé pour plusieurs portefeuilles.

Comme je l'ai découvert ZachxbtLes cybercriminels traduits 1,08 million de dollars en USDC à l'un des portefeuilles, puis transféré des fonds au réseau Solana. Ensuite, ils ont utilisé un schéma de blanchiment complexe, traduisant des actifs entre différentes blockchains: d'abord à travers des portefeuilles dans BscEt puis à nouveau les rendre à Solana.

Plus tard, les pirates ont commencé à lancer de faux memecoirs pour cacher les transactions sous le couvert du commerce conventionnel. Un de ces jetons était Qinshihuangà travers lequel ils ont réussi à faire défiler 26 millions de dollarsAvant que le jeton ne soit bloqué.

Pompe Supprimé plusieurs autres memecoons qui pourraient être associés aux pirates Lazare. Bybit a exprimé sa gratitude à la plate-forme pour obtenir de l'aide dans la lutte contre le blanchiment. Dans une déclaration officielle Parcourir Elle a noté que les actions Pompe Démontrer Une excellente approche de la protection des utilisateurs et de la contrecarrière de la fraude.



Voir l’article original en russe

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !