Crypto Prices

Falske IT-insidere står bag $1M i kryptotab på tværs af NFT-protokoller — ZackXBT

juni 28, 2025

Cyberangreb på Web3-projekter

Hackere, der udgiver sig for at være legitime IT-arbejdere, har infiltreret Web3-projekter og stjålet cirka $1 million i kryptovaluta i løbet af den seneste uge, ifølge on-chain-efterforsker og cybersikkerhedsanalytiker ZackXBT.

Berørte enheder

Flere enheder er blevet påvirket, herunder Favrr, en Web3 fan-token markedsplads, samt non-fungible token (NFT) projekterne Replicandy og ChainSaw, sammen med andre teams, som den on-chain-detektiv ikke nævnte i sit X-indlæg fredag.

Angrebsmetode

Hackerne udnyttede minting-mekanismen for NFT-projekterne, mintede store mængder af NFTs, solgte dem og fik prisgulvet til at falde til nul, mens de udvandt profit, sagde ZackXBT. Efter udnyttelserne overførte trusselaktørerne de stjålne midler gennem børser og flere tegnebøger.

Inaktivitet af stjålne midler

Midlerne fra ChainSaw-hacket “forbliver for det meste inaktive”, mens den stjålne kryptovaluta fra Favrr blev overført til indlejrede tjenester, sagde den on-chain-detektiv.

Generelle sikkerhedstrusler

Infiltrationen af kryptovaluta- og blockchain-projekter af ondsindede softwareudviklere fortsætter med at være et problem i branchen, hvilket forårsager økonomiske tab for brugerne og underminerer indsatsen fra softwareudviklingsteams verden over. Virksomheder globalt står over for sikkerhedstrusler fra indersiden.

Nordkoreanske hackergrupper

I november 2024 identificerede cybersikkerhedsforskere et team af hackere med forbindelser til den nordkoreanske regering, kendt som “Ruby Sleet”, der infiltrerede luftfarts- og forsvarsentreprenører i USA. Forskerne fandt også, at hackerne tilknyttet dette cyberkriminalitets-syndikat begyndte at målrette IT-virksomheder, infiltrerede organisationerne, oprettede falske rekrutteringsinitiativer og anvendte social engineering-svindel.

Coinbase datalæk

Kryptobørsen Coinbase meddelte, at den var offer for et datalæk og et efterfølgende afpresningsforsøg i maj 2025. Eksterne trusselaktører bestikkede flere Coinbase kundeservicekontraktører for at stjæle kontodata fra en række kunder og overlevere det til brug som presmiddel i et forsøg på at udtrække en løsesum fra børsen.

Et anslået antal på 69.461 Coinbase-brugere blev påvirket af databruddet, og deres personlige oplysninger, såsom adresser, telefonnumre og andre identifikatorer, blev lækket, ifølge advokatfirmaet Latham & Watkins.

Seneste fra Blog