🎸 $45K Фішингова афера в Tron — Curve Finance також скомпрометовано
🟠У 2025 році це не смарт-контракти, які піддаються злому — це люди, які стоять за ними. Як Tron
#DAO , так і Curve Finance потрапили до зростаючого списку великих
#crypto проектів, які стали жертвами атак соціальної інженерії на їхніх акаунтах X (Twitter).
🟠2 травня офіційний акаунт Tron DAO опублікував підозрілий контракт і почав надсилати DM користувачам, пропонуючи платні рекламні місця. Здається безглуздо? Це спрацювало. Приблизно $45,000 було переказано на адресу афери, перш ніж команда закрила доступ. Навіть після відновлення контролю, зловмисник продовжував надсилати повідомлення людям, немов нічого не сталося — просуваючи рекламу з “офіційного” акаунта Tron.
🟠Tron стверджує, що витік стався внаслідок шкідливої фішингової атаки на члена команди — класична соціальна інженерія. Лише через кілька днів
#CurveFinance також був атакований. Пост від 5 травня з його акаунта X просував підроблений
$CRV аірдроп. Хоча його швидко видалили, зловмисник вже заблокував таких користувачів, як CrediBULL Crypto, які намагалися підняти тривогу. Команда Curve підтвердила злому і заявила, що немає ознак компрометації з боку клієнтів, але вони все ще не впевнені, як був отриманий доступ.
🟠Це не ізольовані випадки. Pump.fun, Kaito AI і навіть один депутат з Великої Британії нещодавно втратили свої акаунти X. Атакуючі? Розумніші, тонші та дедалі більш організовані — пропускаючи ламану англійську і переходячи в повний режим корпоративного шахрая.
🟠Гірка частина? Це працює. Протоколи Web3 можуть бути без дозволу та децентралізованими, але одна людська помилка може поставити під загрозу цілі екосистеми.
🤝 Урок: У крипто ваша найбільша вразливість — це не код — це ваш поштовий ящик. Використовуйте
#2FA . Увімкніть апаратні ключі. І пам'ятайте: жодна легітимна реклама не починається з DM і підозрілого смарт-контракту. Якщо це пахне підозріло, то, напевно, так і є.
Купити та торгувати
$CRV ➡️
#MostRecentTrade @WISE PUMPS