Личные финансы / Financial One

Group-IB: история защиты ICO на $30 млн

Group-IB: история защиты ICO на $30 млн
4254
Компания Blackmoon Crypto привлекла за сутки $30 млн. Защиту от мошенников организовала Group-IB. О том, с чем пришлось столкнуться, рассказали представители двух компаний на CyberCrimeCon/17.

Специфика ICO заключается в том, что мошенники активно атакуют инвесторов – им уже удалось украсть 10% от общего объема размещений.

К Group-IB постоянно обращаются люди, связанные с криптоиндустрией, рассказывает директор по работе с частными клиентами Руслан Юсуфов. Один из обратившихся инвесторов перечислил на ICO 300 тысяч эфиров на фишинговый сайт. Ему не смогли помочь, удалось установить только, что эти преступники раньше специализировались на криптовалютных пирамидах.

В случае же с защитой ICO Blackmoon Crypto все прошло гладко – мимо ушли только 39 эфиров, или $11856. Такой результат считается очень хорошим, учитывая, что на размещении токенов Enigma злоумышленники украли 40% средств инвесторов, рассказывает технический директор Blackmoon Crypto Илья Ремизов.

Если бы не атаки преступников, то ICO, по его словам, можно было бы провести за пару часов, а не почти за 20 часов. В сделке участвовали 9618 инвесторов из 135 стран – якорных инвесторов (китов) не было.

«Хакеры атаковали во время ICO все возможные каналы. В Telegram спамили сообщениями от лица администратора. Влезали на сайты с информацией об ICO и там от лица Blackmoon Crypto вешали сообщения с указанием номеров своих кошельков», – рассказывает Ремизов.

По его словам, сложности возникли и из-за DDoS-атак, при которых было по 15 тысяч запросов в секунду – это привело к остановке работы сайта, позже научились с этим справляться.

«Постоянно появлялись фишинговые сайты, которые удавалось заблокировать только благодаря оперативным действиям Group-IB – с одним из таких ресурсов удалось решить проблему за 15 минут. Получилось установить и злоумышленника, но не стали обращаться в правоохранительные органы, так как оказалось, что школьник», – объясняет представитель Blackmoon Crypto.

«По почте тоже поступали угрозы с целью вымогательства средств, в качестве авторов там фигурировал ИГИЛ (запрещенная в России террористическая организация), а также мафиози из Мексики и Италии. Ко всем этим сообщениями относились без смеха и перенаправляли из Group-IB», – говорит Ремизов.

Он также рассказал и об изменении стратегии в связи с поведением регуляторов в разных странах: «Пришлось сильно корректировать white paper для инвесторов из США, а также возвращать средства участников в ICO из Китая». 

Подписывайтесь на Financial One в соцсетях:

Facebook || Вконтакте || Twitter || Youtube




Вернуться в список новостей

Комментарии (0)
Оставить комментарий
Отправить
Новые статьи
  • Вечерний обзор 5 мая: рубль укрепляется, а рынок акций проседает
    аналитики УК «Первая» 06.05.2026 19:14
    190

    Российский рынок акций в среду демонстрирует снижение на фоне высокой волатильности, несмотря на локальный рост в «Полюсе» и «Норникеле». Главной новостью дня стало возобновление Минфином операций по бюджетному правилу: объем покупки валюты оказался значительно ниже прогнозов, что привело к укреплению рубля и корректировке ожиданий по его дальнейшему ослаблению. Дополнительное давление на рынок оказывает нефть, упавшая ниже $100 за барр. на фоне обсуждения мира между США и Ираном.more

  • Вечерний обзор: российский рынок продолжает корректироваться
    Наталья Мильчакова, аналитик Freedom Finance Global 06.05.2026 19:13
    185

    орги 6 мая на российских фондовых площадках проходили в минусе. К последнему часу основной сессии номинированный в рублях индекс Мосбиржи упал на 0,82%, а долларовый РТС опустился на 0,81%. Российские акции остаются под давлением из-за обвала цен на нефть, новости о национализации контрольного пакета акций Русагро. Негативно влияет на котировки и решение об отключении интернета в связи с ожидаемыми провокациями Украины накануне 9 Мая.more

  • ЦФА для туризма: студенты Екатеринбурга привлекли внимание экспертов проектами в рамках FinFor
    пресс-служба Finfor 06.05.2026 18:39
    197

    Состоялась защита проектов команд-полуфиналистов регионального этапа всероссийского финансового форсайта «FinFor 25–26: инвестиционная привлекательность родного края». Участники презентовали решения в области выпуска цифровых финансовых активов (ЦФА). В полуфинале выступили три команды студентов из УрГЭУ и УрФУ. Они предложили решения по выпуску ЦФА для привлечения инвестиций в крупные проекты туристической отрасли Свердловской области: парк «Ёква-глэмпинг», креативный кластер «Самородок» и загородный клуб «Ключ-Камень».more

  • Курс рубля резко повысился на информации от Минфина
    Дмитрий Бабин, эксперт по фондовому рынку «БКС Мир инвестиций» 06.05.2026 18:36
    242

    Рубль поначалу оставался под умеренным давлением и немного обновил недельный минимум к юаню, который приближался к отметке 11,09 руб. Затем российская валюта резко укрепилась: пара CNY/RUB опускалась чуть ниже уровня 10,9 руб., после чего произошла заметная коррекция.more

  • Аналитики Freedom Finance Global возобновили покрытие акций Valero Energy с рекомендацией «Продавать»
    аналитики Freedom Finance Global 06.05.2026 18:15
    182

    Мы возобновляем покрытие акций Valero Energy (VLO). Компания Valero Energy (VLO) отчиталась за первый квартал 2026 года: скорректированный EPS составил $4,22 против консенсуса $3,16 (+34%) при выручке $32,4 млрд (+7,0% г/г). Рост обеспечило расширение маржи переработки. Скорректированная операционная прибыль сегмента «Нефтепродукты» выросла до $1,8 млрд с $605 млн годом ранее, причём около 80% прироста дал регион Мексиканского залива.more