Ф'ючерси
Сотні безстрокових контрактів
TradFi
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Launchpad
Будьте першими в наступному великому проекту токенів
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Управління приватним капіталом
Розподіл преміальних активів
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
New
Кредитне плече без ліквідації
Випуск GUSD
Мінтинг GUSD для прибутку RWA
$282M украдено в Bitcoin і Litecoin у результаті соціальної інженерії з апаратним гаманцем
Джерело: Cryptonews Оригінальна назва: $282M вкрадено у Bitcoin та Litecoin у результаті соціальної інженерії з апаратними гаманцями Оригінальне посилання: Криптоінвестор втратив понад $282 мільйон у Bitcoin і Litecoin 10 січня через шахрайську схему соціальної інженерії з апаратними гаманцями, повідомляє дослідник блокчейну ZachXBT.
Підсумки
Злодій скоїв крадіжку близько 23:00 за UTC, і це один із найбільших окремих криптовалютних пограбувань 2026 року.
Зловмисник одразу почав відмивати вкрадені активи через кілька миттєвих обмінників, конвертуючи LTC і BTC у Monero.
Масштабна конверсія спричинила різке зростання ціни Monero (XMR), оскільки зловмисник обробляв сотні мільйонів украдених коштів.
Bitcoin (BTC) також був переведений на мережі Ethereum (ETH), Ripple (XRP) та Litecoin (LTC) через Thorchain, щоб приховати слід.
Зловмисник використовує довіру до апаратних гаманців для крадіжки Bitcoin
Апаратні гаманці вважаються одними з найнадійніших методів зберігання криптовалюти, оскільки приватні ключі ніколи не залишають фізичний пристрій.
Соціальна інженерія обходить цю безпеку, маніпулюючи жертвами, щоб вони добровільно скомпрометували свої гаманці.
Точна методика соціальної інженерії, використана у крадіжці на суму $282 мільйон, залишається невідомою. Зазвичай шахрайські схеми з апаратними гаманцями включають фішингові сайти, що захоплюють seed-фрази, підроблену підтримку клієнтів, яка видає себе за легітимні компанії-гаманці, або шкідливі оновлення прошивки.
Розслідування ZachXBT відстежувало вкрадені кошти через кілька блокчейнів і бірж. Діяльність з мосту Thorchain розподілила вкрадені Bitcoin по мережах Ethereum, Ripple і Litecoin.
Сотні гаманців викачано під час хвилі атак
Крадіжка на суму $282 мільйон є найбільшим окремим випадком у ширшій кампанії з атак на криптовалютні гаманці в мережах, сумісних з EVM. ZachXBT повідомив про викачування сотень гаманців на початку січня в рамках постійних атак.
Ширша кампанія націлювалася на багато гаманців на менші суми, зазвичай менше $2000 на кожного жертву. Хоча кожна крадіжка була скромною, загальні втрати зросли з часом.
У грудні 2025 року було зафіксовано приблизно 26 великих криптоексплойтів із загальними втратами понад $76 мільйон, повідомляє компанія з безпеки блокчейну PeckShield. Це на 60% менше, ніж у листопаді, коли втрати склали $194.27 мільйонів.
Початкові дані січня свідчать про можливе відновлення активності експлойтів із крадіжкою апаратних гаманців на $282 мільйон і продовження кампанії з викачування гаманців.
Виробники апаратних гаманців не випускали попереджень про конкретні кампанії соціальної інженерії.
Користувачам слід перевіряти всі повідомлення, що нібито надходять від компаній-гаманців, через офіційні канали, і ніколи не вводити seed-фрази на сторонніх сайтах.