Криптокатастрофа: Ошибка основателя Web3 на 20 000 долларов с BeaverTail из Северной Кореи 🦫💸

, и т.д.

Собирая всё вместе, перепишите каждый абзац в стиле Водухауса, добавьте юмора и сарказма, эмодзи и убедитесь, что структура соблюдена. Также проверьте, что всё.

Скоротечные тренды приходят и уходят. Мы же, как часовщики, собираем портфели из 'вечных' механизмов — компаний с безупречной репутацией и прочной бизнес-моделью.

Сверить Часы

Теги удаляются и заменяются на соответствующие HTML-элементы без использования.

.

Конец размышлений (25.30с)

Криптокатастрофа: Ошибка основателя Web3 на 20 000 <a href="https://mywitcher.ru/usd-rub/">долларов</a> с BeaverTail из Северной Кореи 🦫💸


В повороте событий, который заставил бы даже самого невозмутимого кодера приподнять бровь, Акшит Оствал, соучредитель Epoch Protocol, лишился 20 000 долларов благодаря цифровому мошеннику со склонностью к чрезвычайно хладнокровному озорству.

Мир Web3 коллективно ахнул на этой неделе, когда Оствал, галантный джентльмен, который когда-то верил, что проверка кода для друга — это безобидный акт товарищества, невольно стал звездой кибертриллера, написанного лучшими авторами Пхеньяна. 🌐✨

Можно сказать, что Lazarus Group — ответ Северной Кореи на технологический стартап с темной стороной — переключилась с ограблений на haute couture социальную инженерию. Зачем грабить банки, когда можно очаровать разработчиков, чтобы они отдали вам ключи от своих крипто-хранилищ? 👩‍💻🎩

Грандиозное разоблачение мошенничества (Спойлер: это был не чай) 🕵️‍♂️

В прошлом декабре Оствал получил запрос настолько обыденный, что его можно было взять из комикса «Дилиберт»: друг попросил помочь проверить репозиторий кода для собеседования. Как мило. Мало он знал, что этот «рекрутер» был настолько же легитимен, как трёхдолларовая купюра. 🎩💸

«Давай запустим этот код», — предположительно подумал он, решение, подобное приглашению лисы в курятник, будучи одетым в костюм курицы. 🦊🐔 Скрипт, как оказалось, был билетом в один конец в Malware Mayhem, любезно предоставленным кампанией «Contagious Interview». 🚀

— (AK) Akshit | Epoch Protocol 🦇🔊🛡️ (@OstwalAk)

В следующий момент он обнаружил, что его машина проводит цифровую чайную вечеринку для двух нежеланных гостей: BeaverTail, дерзкого злодея на основе JavaScript, и его сообщника, InvisibleFerret. Вместе они — Бонни и Клайд крипто-бандитизма. 🦫🦝

Анатомия цифрового позора 🦠

Страдания Оствала развернулись как комедия положений:

  1. Вредоносное ПО выполнилось с той же деликатностью, что и марширующий оркестр в библиотеке. 📜🎺
  2. Оно отправило данные домой с его переменными окружения, URL-адресами баз данных, личными ключами, всем je ne sais quoi. 📡🗝️
  3. Злоумышленники ответили корзиной с подарками в виде JavaScript для получения root-доступа. Потому что нет ничего лучше, чем «спасибо» в виде бэкдора к вашей душе. 🎁💻

И вот так, $20K исчезли. Пуф. Кошелек Оствала был пустее, чем предвыборные обещания политика. 🗑️

Почему хакеры играли в долгую 🕰️

Эти северокорейские мастера не сбежали с добычей, как школьник, ворующий пирожки с джемом. О нет — они задержались. Целый месяц! Они вывели его DeFi-портфель с терпением садовника, обрезающего бонсай. 🌱

Затем, одним элегантным движением, они унесли его EVM и Solana средства, перескакивая между сетями, как бешеный кролик на Red Bull. Rubic Exchange? Near-Intents? Просто трюки для этих блокчейн-балерин. 🎭

Связанное чтение: Украдено 3,4 миллиарда долларов: Северная Корея стимулирует рекордные кражи криптовалюты на 2 миллиарда долларов 🤑

Киберпреступная империя Северной Кореи: больше, чем кружок вязания вашей бабушки 🧶

История Остваля — лишь незначительное событие в череде крипто-набегов Пхеньяна на сумму 2,02 миллиарда долларов в прошлом году. Они создают вредоносные NPM-пакеты и используют ИИ, чтобы звучать «по-человечески» на собеседованиях. Рынок труда — минное поле, и каждое сообщение в LinkedIn может быть агентом из Северной Кореи, попивающим Соджу. 🇳ORTHKOREA 🕵️‍♀️

В заключение: Никогда не доверяйте человеку в тренчкоте, предлагающему ревью кода. Так никто и не говорил. 🎩🦫


Смотрите также

2026-01-09 17:51