Крадіжка $129 млн у стейблкоїнах USDT сталася через використання фішингової адреси, повідомили фахівці Tronscan. Зловмисники підмінили адресу одержувача, зробивши його візуально схожою на оригінальну: підроблений «THc…bu8» майже не відрізнявся від справжнього «TMS…bu8». Коли кошти надійшли на гаманець шахрая, їх відразу було переведено на новий рахунок.
Вважається, що комп'ютер постраждалого виявився заражений шкідливим програмним забезпеченням, яке підміняє криптоадреси в буфері обміну. Оскільки підміна відбувається в момент копіювання, користувачі часто не помічають відмінностей між адресами, особливо якщо вони подібні.
Проте розвиток ситуації виявився несподіваним. Приблизно через годину після переведення злочинець добровільно повернув жертві 90% вкрадених коштів, що склало 116,7 млн. USDT. 12,96 млн USDT (10%), що залишилися, були повернуті через кілька годин.
На думку експертів, такі випадки вкрай рідкісні у криптовалютній індустрії. Причини, через які зловмисник вирішив повернути кошти, залишаються незрозумілими.
Варто зазначити, що компанія Tether, що випускає стейблкоіни USDT, активно протидіє незаконним транзакціям. Ще у травні цього року стало відомо про нове програмне забезпечення Omni Core, яке дозволяє блокувати активи на гаманцях, включених до чорного списку. За даними Dune Analytics, у чорному списку Tether числяться близько 2 000 адрес, на яких заморожено близько 1,3 млрд USDT.
Ця історія знову порушує питання безпеки у криптовалютній сфері та необхідності уважного контролю за адресами при перекладах.