【区块律动】4 сентября основатель одной из торговых платформ опубликовал твит, в котором он вспоминает, как чуть не потерял 13 миллионов долларов из-за фишинговой атаки:
2 сентября 2025 года около 13 миллионов долларов активов в его кошельке были практически похищены хакерской группировкой Lazarus, команда безопасности срочно вмешалась и в конечном итоге вернула средства.
Причиной стало приглашение на Zoom-встречу, которое на первый взгляд казалось нормальным, но на самом деле было тщательно подготовленной фишинговой ловушкой. Хакеры использовали «полузнакомые» отношения, deepfake-видео и поддельный плагин Rabby, чтобы нацелиться на жертву, позицию Venus, и провести атакующие действия, специально адаптированные для нее. Под воздействием ложного плагина, жертва выполнила операцию withdraw, в результате чего активы оказались под угрозой передачи вместе с долговыми обязательствами.
PeckShield, SlowMist, Venus и несколько других команд безопасности быстро отреагировали, приостановили протокол и проверили риски, в конечном итоге предотвратив утечку средств.