QuantoLogОбратиться
QuantoLog · База знаний

Фейковая вакансия и malware: когда компрометирован не кошелёк, а устройство

Вредоносный файл, тестовое задание или поддельное обновление может украсть ключи, cookie, расширения кошельков и подменять адреса в буфере обмена.

Какие активы затрагивает схема

Все активы, доступные с заражённого устройства или через сохранённые сессии.

Что важно сохранить для расследования

  • файл/ссылка, с которой начался инцидент
  • временную последовательность установки/запуска
  • список затронутых кошельков и аккаунтов
  • tx hash несанкционированных переводов

Что делать после обнаружения

  • Изолировать устройство от дальнейшей работы с активами.
  • Не создавать новый кошелёк на потенциально заражённой системе.
  • После фиксации данных выполнить безопасную переустановку/форензик по ситуации.
Контекст

Chainalysis оценивает общий объём украденной криптовалюты в 2025 году в миллиарды долларов, включая атаки на личные кошельки и сервисы.

Когда имеет смысл блокчейн-расследование

Если известен хотя бы один адрес или tx hash, можно восстановить дальнейшее движение активов, выделить точки взаимодействия с сервисами и сформировать проверяемую транзакционную схему. Результат зависит от конкретного маршрута; возврат средств не может быть гарантирован.

Источники и дополнительное чтение

Инцидент уже произошёл?

Для первичной оценки достаточно краткого описания, сети, tx hash и известных адресов. Не отправляйте seed-фразу или приватный ключ.

Описать ситуацию