Один из топовых трейдеров Axiom стал жертвой фишинговой атаки и потерял около $600 000 при попытке перевести активы в Arc. Злоумышленники использовали поддельную проверку Cloudflare и вынудили запустить скрипт с правами администратора в Windows.
Как сработала атака
На вредоносном сайте отображалась фейковая «капча» Cloudflare. Пользователю предложили выполнить скрипт от имени администратора в Windows. После запуска атакующий получил доступ к криптоактивам и начал вывод средств.
Куда ушли средства
Первым траншем было выведено около $115 000 в SOL, затем последовали переводы в стейблкоинах USDC и USDT.
Вектор распространения ссылки
Ссылку на фишинговый ресурс спрятали в метаданных токена, которые автоматически подхватываются агрегаторами вроде DexScreener. Такой подход повышает доверие к ссылке и помогает завлечь жертву на поддельный сайт.
