1. Фалшив ICO под името “CryptoGold”

Този случай се случи през 2022 г. – фалшивият екип разпространи лъскави уебсайтове, обвързани с обещания за 300‑кратна печалба. Инвесторите изпратиха ETH към портфейл, чиито ключове бяха записани в публичен GitHub. В едно мигновение, парите изчезнаха. a1walletzalaganiya.com е споменат в последващи анализи като пример за непроверени платформи.

2. Фишинг имейл “Вашият акаунт е блокиран”

Този трик работи като машина с бензин – изпраща масови писма с истински лого на биржа, изисква „потвърждение“ чрез линк. Веднъж кликнал, потребителят попадна в подмемен сайт, където въвеждаше свои 2FA токени. Портфейлът беше пукан в секунди.

3. Уязвимост в мобилно приложение “CoinSafe”

Този мобилен клиент имаше незащитена API точка, позволяваща директен достъп до баланса без криптиране. Хакерски скрипт сканираше Google Play, откри уязвимостта и изпразни над 5000 BTC от потребители, чиито устройства бяха свързани с Wi‑Fi в публичните места.

4. Смитинг в социалната мрежа “Telegram”

Група „инвестори“ събраше хора в канал, където споделяше „специален“ адрес за дарения. Във вида на голямо „подарък“, потребителите трансферваха малки суми – всяка от тях беше смесена в един главен портфейл, след което бяха изпратени в изчезнало място.

5. Заплашителен софтуер “CryptoLocker”

Този малък exe файл се разпространяваше като актуализация за Windows. Инсталира се и започна да шифрова всички .wallet файлове, след което поиска криптовалута за „отпускане“. Потребителите изпратиха биткойн, но никога не получиха обратно ключовете.

6. Препратка от “DeFi” площадка с лоша библиотека

Платформата за заемане имаше смарт договор, в който се импортираха външни библиотеки без проверка. Един злокобен актьор подмени кода и открадна част от средствата, докато потребителите мислеха, че получават лихва.

7. “Cold Wallet” компромис чрез Bluetooth

Това е пример за физическа атака – крипто‑хардуер, оставен без парола, бе открит в кафене. Хакер използва Bluetooth скенер, за да предаде вреден сигнал, който открадна част от „cold storage“ директно от устройството. Защото сигурността не е само онлайн.

И тук е защо. Ако не включиш 2FA, не проверяваш URL‑то, и оставяш портфейл без парола – си покана за кражба. Започни с 2FA сега.