Утечки данных BitcoinIRA и iTrustCapital связаны с кражей криптовалюты на $5 млн

iconCryptoBriefing
Поделиться
AI summary iconСводка
Данные в блокчейне показывают, что две крупные криптовалютные платформы для пенсионных накоплений — BitcoinIRA и iTrustCapital — якобы стали жертвами утечек данных, связанных с злоумышленником по имени Tiffany Milanovich. Эти утечки позволили проводить фишинговые атаки, в результате которых было похищено как минимум 5 миллионов долларов в криптовалюте. Один из пострадавших потерял 1,2 миллиона долларов после получения поддельного письма от BitcoinIRA. ZachXBT установил, что атаки были организованы Milanovich, которая использовала похищенные данные для имитации сотрудников службы поддержки и получения приватных ключей. В 2025 году FBI зафиксировала 80 000 жалоб на мошенничество с поддельной технической поддержкой, с общими потерями в 2,9 миллиарда долларов. На середину августа ни одна из платформ не выпустила публичное заявление. На фоне этих инцидентов альткоины, за которыми стоит наблюдать, могут включать те, которые обладают надежными мерами безопасности в блокчейне.

Два из самых крупных платформ для криптовалютных пенсионных аккаунтов — BitcoinIRA и iTrustCapital — стали жертвами утечек данных, которые спровоцировали волну атак методом социальной инженерии. Следователь в блокчейне ZachXBT связал эти инциденты с угрозой из США по имени Тиффани Миланович. Ущерб на данный момент: как минимум 5 миллионов долларов США в похищенной криптовалюте.

Один из пострадавших потерял 1,2 миллиона долларов в bitcoin и ethereum после получения поддельного письма, выглядевшего как отправленное от BitcoinIRA. Ни одна из компаний не публично подтвердила или прокомментировала инциденты.

Как работали атаки

Данные, обнаруженные ZachXBT, указывают на то, что Миланович получила несанкционированный доступ к базам данных клиентов как BitcoinIRA, так и iTrustCapital, что предоставило ей исходные материалы для проведения целенаправленных фишинговых кампаний.

Обладая личными данными, Миланович якобы выдавала себя за представителей службы поддержки. Она отправляла фальшивые электронные письма, имитирующие официальные сообщения платформы, а затем звонила по телефону. Целью была классическая социальная инженерия: обмануть жертв, чтобы они раскрыли свои приватные ключи и seed-фразы.

Реклама

В одном особенно дорогостоящем инциденте в июне жертва получила письмо, которое выглядело как легитимное сообщение от BitcoinIRA. Поддельное сообщение привело к краже Bitcoin и Ethereum на сумму 1,2 миллиона долларов.

Растущая эпидемия мошенничества с подменой личности

Эти нарушения не существуют изолированно. В 2025 году ФБР зафиксировало 80 000 жалоб, связанных с подделкой технической поддержки, с общими потерями в размере 2,9 млрд долларов. Chainalysis зафиксировала поразительный рост таких мошенничеств на 1400% за последние годы.

Расследование ZachXBT приписало Милановичу как минимум $5 млн криптовалютных краж на обеих платформах.

Молчание платформы вызывает вопросы

На середину августа ни BitcoinIRA, ни iTrustCapital не опубликовали официальное заявление, подтверждающее взломы, раскрывающее масштаб скомпрометированных данных или описывающее меры по устранению последствий для пострадавших клиентов.

Законы о уведомлении о нарушении данных в США различаются в зависимости от штата, но большинство из них требуют от компаний уведомлять пострадавших лиц в разумные сроки. Комиссия по ценным бумагам и биржам (SEC) и государственные регуляторы также усиливают требования к раскрытию информации о кибербезопасности для финансовых компаний, включая компании, работающие в сфере цифровых активов.

На что должны обращать внимание инвесторы

Основной вывод для всех, кто хранит активы на любой из этих платформ: относитесь с крайней подозрительностью к любым неожиданным сообщениям, электронным письмам, звонкам или SMS. Ни один законный представитель службы поддержки никогда не запросит ваши приватные ключи или seed-фразу.

Инвесторы должны включить двухфакторную аутентификацию на каждом аккаунте, связанном с их криптовалютными активами, предпочтительно используя аппаратный аутентификатор, а не SMS, который уязвим к атакам SIM-свопа. Проверка любой связи путем самостоятельного перехода на веб-сайт платформы или звонка на опубликованный номер поддержки — это базовая мера безопасности, которая становится критически важной в среде, где злоумышленники уже имеют ваши личные данные.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.