😂 Криптокомендия с кражей $300,000 от А до Я
Думаю, вы уже слышали, что вчера был украден аккаунт с TG-подарками на сумму $300,000. И эта история вызвала бурный резонанс не только из-за суммы, но и из-за «топорного» способа — «изъятия телефона».
📱 Скрин 1
Пострадавшая — 16-летняя девушка с балансом в $300 000 в USDT. Из-за юного возраста она не думала о своей безопасности и «торговала лицом», чем привлекла к себе внимание. С помощью её телефона злодеи подключили Telegram-аккаунт к чужому устройству и вывели все подарки.
Если вас интересует, откуда у 16-летней девочки столько $$$ — то тут всё просто: не насосала, а подарили, это же подарки. Ну или «наторговала» не только лицом, но и интимными фотографиями — подобная информация активно (и не безосновательно) распространяется в сети.
К слову, на момент получения этих подарков они стоили многократно меньше, то есть активы получен в результате холда, а холдеров с подобной силой воли не так уж и много.
📱 Скрин 2
Предположительно, какой-то модный парнишка лохматый опездал, уж извините, оцениваю по фотографиям. Сначала он обсудил план на форуме «темщиков» (Скрин 3), а потом вместе с другом воплотил его в жизнь. Телефон, к слову, он получил добровольно, без насилия, проявив навыки социальной инженерии.
Елизаветта побоялась дать происшествию максимально быструю огласку, т. к. боялась, что злоумышленник сольёт её интимные переписки, галерею и т.д. Это дало некую фору бармалею, чтобы скрыться.
После реализации задуманного подался в бега, курс взял на Дубай (Скрин 4). В целом сумма позволяет сменить место проживания, но Дубай, пожалуй, будет дороговат. Лучше было бы улететь, например, в Таиланд, где за взятку местному генералу можно было бы получить надёжное покровительство.
📱 Скрины 5–6
Собственно, сообщают нам, на основании чего Елизаветта получала «финансирование». Спонсором выступал некий Вахе Еремян, для широкого круга пользователей более известный как Руслан Золотов. Сам Золотов является не только одним из крупнейших холдеров подарков, но и других редких NFT.
🤡 Реакция маркетплейсов и сложности грабителя
Маркетплейсы решили извлечь из этой истории PR-выгоду. Разумеется, всем трижды — похер на Лизу и её проблемы, но на этой истории можно легко попиариться — побить кулаком в грудь, поиграть в Бетмена и вообще, дескать, мы за справедливость и права малолетних эскортниц.
Почему они это делают? Да потому что прикол NFT в том, что это невзаимозаменяемые токены. Соответственно, отследить и запретить продажи некоторых позиций очень легко; в общем, для маркетплейсов это история, где не надо напрягаться, но можно извлечь репутационную выгоду из громкой истории.
🧐 Что дальше?
Итак, часть награбленного, которая ещё не была продана, находится в подвешенном состоянии. По информации из разных источников реализовать удалось лишь треть (около $100к).
Ситуация тупиковая для обеих сторон — опездалу тяжело (если не невозможно) продать остатки, на них висит метка. А потерпевшей будет практически невозможно привлечь лохматого к ответственности: да, в РФ есть закон о токенизируемых активах, вот только TG-подарки — это какая-то тёмная история, и любой нормальный адвокат в салат разнесёт сторону обвинения.
На месте обеих сторон я бы шёл на мировую по стандарту криптопрактики — злоумышленник забирает себе 15 % (около $45 к) и возвращает оставшееся, а жертва отказывается от всех претензий.
👊 Выводы из истории
➡️ Не светим своим богатством: физическим путём получить доступ к вашему телефону несложно, так что даже кратно меньшие суммы привлекут ненужное внимание.
➡️ Любое лицо, потенциально способное получить доступ к вашему аккаунту с активами, является прямой угрозой безопасности ваших активов: это может быть кто угодно — от кренделя в голубой форме и пидорас в приграничной зоне, до людей из вашего круга общения.
➡️ Для хранения особо ценных ресурсов лучше использовать отдельный, непубличный аккаунт.
➡️ Это минимум, которого надо придерживаться, пока Телега не решит проблему с подобного рода уязвимостью, например путём ввода 2 FA для передачи каких-либо активов.