Кража $129 млн в стейблкоинах USDT произошла из-за использования фишингового адреса, сообщили специалисты Tronscan. Злоумышленники подменили адрес получателя, сделав его визуально похожим на оригинальный: поддельный «THc…bu8» был почти неотличим от настоящего «TMS…bu8». Когда средства поступили на кошелек мошенника, они сразу были переведены на новый счет.
Считается, что компьютер пострадавшего оказался заражен вредоносным ПО, которое подменяет криптоадреса в буфере обмена. Поскольку подмена происходит в момент копирования, пользователи часто не замечают отличий между адресами, особенно если они визуально похожи.
Однако развитие ситуации оказалось неожиданным. Примерно через час после перевода преступник добровольно вернул жертве 90% украденных средств, что составило 116,7 млн USDT. Оставшиеся 12,96 млн USDT (10%) были возвращены спустя несколько часов.
По мнению экспертов, такие случаи крайне редки в криптовалютной индустрии. Причины, по которым злоумышленник решил вернуть средства, остаются неясными.
Стоит отметить, что компания Tether, выпускающая стейблкоины USDT, активно противодействует незаконным транзакциям. Еще в мае этого года стало известно о новом программном обеспечении Omni Core, позволяющем блокировать активы на кошельках, включенных в черный список. Согласно данным Dune Analytics, в черном списке Tether числятся около 2 000 адресов, на которых заморожено порядка 1,3 млрд USDT.
Эта история вновь поднимает вопросы безопасности в криптовалютной сфере и необходимости внимательного контроля за адресами при переводах.