Платформы блокчейн-аналитики зафиксировали рост случаев социальной инженерии и отравления кошельков в экосистеме криптовалют. Антимошенническая группа Scam Sniffer сообщила, что два человека потеряли 12,25 миллиона долларов и 50 миллионов долларов в январе 2026 года и декабре 2025 года соответственно, скопировав неправильные адреса из истории транзакций своих кошельков.
Группа также выявила всплеск фишинга с подписями: мошенники украли 6,27 миллиона долларов у 4 741 жертвы в январе 2026 года, что на 207% больше по сравнению с аналогичными инцидентами в предыдущем месяце. Среди наиболее крупных случаев, выявленных фирмой блокчейн-аналитики, — 3,02 миллиона долларов на SLVon и XAUt через permit/increaseAllowance, и 1,08 миллиона долларов с aEthLBTC через permit.
Тем временем, Safe Labs, компания, специализирующаяся на решениях для самостоятельного хранения корпоративного уровня, обнаружила скоординированные действия злоумышленников по созданию тысяч похожих адресов Safe. Их цель — обмануть пользователей, заставив их отправлять средства на неправильный адрес.
По данным Safe Labs, выявленная разработка не связана с уязвимостями протоколов, взломами инфраструктуры или уязвимостями смарт-контрактов. Вместо этого новая тенденция представляет собой, по сути, случай социальной инженерии в сочетании с отравлением адресов. Фирма отметила, что результат этого нового шаблона столь же значителен и ставит под угрозу средства пользователей.
Тем временем, Whitestream, израильская компания, занимающаяся блокчейн-аналитикой и разведкой, зафиксировала интересную тенденцию, связанную с предпочтением стейблкоина DAI для незаконных транзакций в блокчейн-экосистеме. По данным Whitestream, злоумышленники все чаще используют этот цифровой актив на базе MakerDAO из-за его протокола управления, который не сотрудничает с властями в замораживании кошельков DAI.
Фирма блокчейн-разведки привела недавний пример, когда злоумышленник нацелился на жертву, отправив небольшое количество ETH с адреса, похожего на тот, с которым жертва ранее взаимодействовала, подвергнув кошелек атаке отравления. По данным Whitestream, хакер отправил большую часть украденных средств в протокол анонимности Tornado Cash и обменял еще средства через мост li.fi с ETH, USDT и USDC на DAI.