Криптовалютный агрегатор данных CoinMarketCap, принадлежащий Binance, но действующий независимо, опубликовал экстренное предупреждение о мошеннических схемах, в которых злоумышленники impersonируют сотрудников службы поддержки платформы. Атакующие связываются с пользователями через поддельные электронные письма и прямые сообщения, запрашивая конфиденциальные данные, такие как приватные ключи и сид-фразы, под ложным предлогом оказания помощи. Получив эту информацию, мошенники получают полный контроль над цифровыми активами жертв.
Компания подчеркнула, что никогда не обращается к пользователям по телефону или через социальные сети для запроса деталей кошельков. В официальном заявлении на платформе X CoinMarketCap призвал сообщать о подозрительной активности через проверенный портал поддержки, предупредив, что scamмеры используют реалистичные каналы связи и даже клонированные веб-сайты для усиления доверия.
Эта ситуация отражает растущую угрозу социальной инженерии в криптоиндустрии. По данным аналитической фирмы TRM Labs, в 2025 году общие потери от взломов и мошенничеств достигли $2,1 млрд, причем более 80% инцидентов связаны с компрометацией приватных ключей или сид-фраз через методы психологического манипулирования. Например, в деле, расследованном полицией Северного Уэльса, жертва лишилась почти $2,8 млн в Bitcoin после того, как мошенник, выдававший себя за офицера полиции, убедил её перевести средства через фишинговую ссылку.
Эксперты, включая блокчейн-сыщика ZachXBT, отмечают, что массовые утечки данных из крупных компаний, таких как Coinbase, усугубляют проблему, предоставляя scamмерам доступ к реальным именам, электронным адресам и номерам дел, что делает их сообщения более убедительными. Средний размер взлома в 2025 году составил $30 млн, а даже ведущие биржи, включая Coinbase, подтвердили потери в десятки миллионов долларов из-за аналогичных атак.
Специалисты по безопасности настоятельно рекомендуют пользователям проявлять крайнюю осторожность при получении непроверенных сообщений, хранить приватные ключи в офлайн-режиме и всегда проверять подлинность коммуникаций через официальные поддержанные каналы.