Эксперты SlowMist напомнили, что 25 июля 2024 года представители MonoSwap сообщили в Twitter о взломе своей платформы. Создатели площадки призвали пользователей прекратить добавлять средства в пулы ликвидности и делать ставки в фермах. Атака произошла из-за того, что один из разработчиков во время встречи с поддельной венчурной организацией установил на свой компьютер вредоносное ПО, что дало хакерам доступ к кошелькам и контрактам MonoSwap. Это привело к значительным потерям средств для клиентов сервиса.
В тот же день команда безопасности MonoSwap обнаружила, что фишинговая ссылка была включена в закреплённый твит AMA, организованного @OurTinTinLand, где шла раздача предметов. С помощью команды безопасности SlowMist проблема была оперативно решена, а учетная запись усилена дополнительными мерами безопасности.
Несмотря на то что домен фишингового сайта был закрыт, хакеры использовали похожие тактики и на других доменах. Например, вредоносное ПО с другого сайта перенаправляло пользователей на другие фишинговые ресурсы. Служба безопасности MonoSwap выявила множество подобных случаев, демонстрирующих хорошо организованные, высокотехнологичные хакерские атаки.
crypto.ru