XMR-Erpressung: Revolut-Hacker fordern 3 Mio. Dollar
Die Gruppe zielte mithilfe von Blockchain-Analyse auf kryptostarke Kunden, und 680 Konten waren in dem Datenleck mit Ausweisdokumenten und Transaktionshistorien kompromittiert.
Jede Zipp-Geschichte mit dem Tag #SocialEngineering, die neueste zuerst.
Die Gruppe zielte mithilfe von Blockchain-Analyse auf kryptostarke Kunden, und 680 Konten waren in dem Datenleck mit Ausweisdokumenten und Transaktionshistorien kompromittiert.
Ein $245M-Geldwäschefall gegen einen 22-Jährigen sagt mehr über das Bedrohungsmodell aus, dem große Bitcoin-Inhaber weiterhin ausgesetzt sind, als über einen einzelnen Täter: Menschen, nicht Protokolle, bleiben die Schwachstelle.
Die 4.100 BTC, die durch die Nachahmung von Google- und Gemini-Mitarbeitern entnommen wurden, gehören zu den größten Krypto-Diebstählen, die jemals auf US-Boden verfolgt wurden, und das Schuldbekenntnis setzt die Messlatte für das Risiko von Sozialmanipulation neu.
Wenn akzeptiert, würde Lams Geständnis das 11. Schuldbekenntnis unter 18 Angeklagten in einem Fall markieren, bei dem die Staatsanwaltschaft behauptet, über 240 Millionen Dollar in Bitcoin durch Social Engineering erbeutet zu haben, wobei die Strafmaßrichtlinien auf… hinweisen.
Bis zu 10 Millionen EU-Nutzer mussten nach dem 1. Juli neue Plattformen finden, und genau in der Lücke zwischen den 1.700 unzulässigen Plattformen, die schlossen, und den 323 MiCA-zugelassenen Firmen schlagen Social Engineers zu.
Der Fall rückt Identitätsprüfungen ins Zentrum der Krypto-Sicherheit, da Fundraising, Recruiting und Partnerschaften zu Angriffsflächen werden können.
Die DVRK hat jahrelang Remote-Einstellungen im Kryptobereich in eine Pipeline zur Sanktionsumgehung verwandelt, und zu dokumentieren, wie der Köder funktioniert, ist eine der wenigen öffentlichen Verteidigungslinien der Branche.
Die Briefe geben sich als offizielle IRS-Schreiben aus und verweisen Empfänger auf ein nicht existierendes "Digital Asset Compliance Portal", Teil einer breiteren Welle von Social-Engineering-Versuchen gegen Krypto…
Der gelöschte Post erschien, während Robinhoods neue Chain bereits heißlief: mehr als $700 Mio. an Assets und 300.000 tägliche Adressen machten einen einzigen kompromittierten Tweet zum offensichtlichen Ziel für Betrüger.
Der gefälschte „Vladhood“-Post nutzte Tenevs Reichweite, um einen Token auf genau jener Chain zu bewerben, die seine Firma gestartet hat. Das zeigt, wie anfällig Memecoin-Infrastruktur und prominente Social-Media-Konten bleiben.
Die Kampagne missbraucht das Vertrauen von Entwicklern und tarnt sich als legitime Projekte, um Infostealer an Krypto-Investoren vorbeizuschleusen, die vermeintlich gewöhnliche Open-Source-Tools herunterladen.
Die 10-Milliarden-Dollar-Warnung des Finanzministeriums und eine neue DeFi-Koalition zeigen, dass die Branche Social Engineering und staatlich verknüpfte Angreifer endlich als eigentliche Angriffsfläche behandelt, nicht mehr Smart-Contract-Bugs.