• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

План массового хищения криптовалюты раскрылся: подробности и последствия

user avatar

от Giorgi Kostiuk

4 часа назад


14 февраля 2025 года было обнаружено массовое хищение криптовалюты, связанное с приложением BOM. Пострадали более 13,000 пользователей.

Приложение BOM и его мошенническая деятельность

Компаниями SlowMist и OKX выпущен совместный отчет, в котором указано, что приложение BOM несет ответственность за хищение средств пользователей. Было установлено, что BOM обманывало пользователей, предлагая им предоставить доступ к их фотоальбомам и локальным хранилищам. После этого приложение сканировало фотографии на наличие мнемонических фраз или приватных ключей от кошельков и отправляло их на сервер атакующих. По данным MistTrack, пострадали более 13,000 пользователей, а общая сумма похищенных средств составила более $1,82 млн. Атакующие переводили средства по разным блокчейнам, таким как Ethereum, BSC, Polygon, Arbitrum и Base, чтобы скрыть свои действия.

Анализ схемы сбора данных

Команда безопасности OKX Web3 выявила, что приложение построено с использованием кроссплатформенной структуры UniApp, предназначенной для извлечения чувствительных данных. BOM запрашивало доступ к фото-галерее и локальным файлам устройства, утверждая, что это необходимо для нормальной работы приложения. Исследование кода показало, что основная цель приложения заключалась в извлечении и загрузке пользовательской информации на удаленный сервер, управляемый злоумышленниками. Был идентифицирован ряд функций, таких как «androidDoingUp» и «uploadBinFa», предназначенных для загрузки изображений и видео с устройства на сервер атакующих.

Анализ потока украденных средств

Анализ блокчейн-транзакций показал поток средств на нескольких сетях. Основной адрес кражи совершил первую транзакцию 12 февраля 2025 года, получив 0.001 BNB. На BSC атакующие заработали около $37,000 в USDC, USDT и WBTC. В Ethereum сеть была потеряна наибольшая сумма — около $280,000, в основном это были ETH переводы с других сетей. На адресе хранится 260 ETH без дополнительных перемещений. На Polygon атакующие добыли около $65,000 в WBTC, SAND и STG, большинство из которых было обменено на OKX-DEX. Также были зафиксированы кражи на Arbitrum ($37,000) и Base ($12,000).

Массовое хищение криптовалюты через приложение BOM поднимает вопросы о безопасности пользовательских данных и необходимости более строгих мер защиты в цифровом пространстве.

0

Поделиться

Другие новости

BitMEX ищет покупателя на фоне штрафа в размере $100 млн

BitMEX нанял Broadhaven Capital Partners для продажи после штрафа за нарушение Акта о банковской тайне.

user avatarGiorgi Kostiuk

3 минуты назад

Алексей Андриунин: обвинения в мошенничестве и манипуляциях на рынке криптовалют

Основателя Gotbit, Алексея Андриунина, обвиняют в мошенничестве и манипуляциях на криптовалютном рынке после экстрадиции в США.

user avatarGiorgi Kostiuk

3 минуты назад

Последний этап голосования за листинг Pi Coin на Binance

Голосование за листинг Pi Coin на Binance завершается: что известно о его результатах?

user avatarGiorgi Kostiuk

4 минуты назад

Koii представляет 24/7 Builder: AI-революция в разработке ПО

Koii запускает 24/7 Builder, где AI автономно пишет, тестирует и разворачивает код.

user avatarGiorgi Kostiuk

5 минут назад

LFJ Trading Terminal поддерживает лимитные ордера для AVAX

LFJ Trading Terminal добавила поддержку лимитных ордеров, давая трейдерам больше контроля при покупке и продаже токенов AVAX.

user avatarGiorgi Kostiuk

6 минут назад

Группа Лазарус из Северной Кореи украла $1,5 млрд с Bybit - МВД США

ФБР подтверждает хищение $1,5 млрд с платформы Bybit группой Лазарус из Северной Кореи.

user avatarGiorgi Kostiuk

6 минут назад

dapp expert logo
© 2020-2025. DappExpert. Все права защищены.
© 2020-2025. DappExpert. Все права защищены.

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.