Фейковая вакансия и malware: когда компрометирован не кошелёк, а устройство
Вредоносный файл, тестовое задание или поддельное обновление может украсть ключи, cookie, расширения кошельков и подменять адреса в буфере обмена.
Какие активы затрагивает схема
Все активы, доступные с заражённого устройства или через сохранённые сессии.
Что важно сохранить для расследования
- файл/ссылка, с которой начался инцидент
- временную последовательность установки/запуска
- список затронутых кошельков и аккаунтов
- tx hash несанкционированных переводов
Что делать после обнаружения
- Изолировать устройство от дальнейшей работы с активами.
- Не создавать новый кошелёк на потенциально заражённой системе.
- После фиксации данных выполнить безопасную переустановку/форензик по ситуации.
Chainalysis оценивает общий объём украденной криптовалюты в 2025 году в миллиарды долларов, включая атаки на личные кошельки и сервисы.
Когда имеет смысл блокчейн-расследование
Если известен хотя бы один адрес или tx hash, можно восстановить дальнейшее движение активов, выделить точки взаимодействия с сервисами и сформировать проверяемую транзакционную схему. Результат зависит от конкретного маршрута; возврат средств не может быть гарантирован.
Источники и дополнительное чтение
Для первичной оценки достаточно краткого описания, сети, tx hash и известных адресов. Не отправляйте seed-фразу или приватный ключ.
Описать ситуацию