Один из топовых трейдеров Axiom стал жертвой фишинговой атаки и потерял около $600 000 при попытке перевести активы в Arc. Злоумышленники использовали поддельную проверку Cloudflare и вынудили запустить скрипт с правами администратора в Windows.

Как сработала атака

На вредоносном сайте отображалась фейковая «капча» Cloudflare. Пользователю предложили выполнить скрипт от имени администратора в Windows. После запуска атакующий получил доступ к криптоактивам и начал вывод средств.

Куда ушли средства

Первым траншем было выведено около $115 000 в SOL, затем последовали переводы в стейблкоинах USDC и USDT.

Вектор распространения ссылки

Ссылку на фишинговый ресурс спрятали в метаданных токена, которые автоматически подхватываются агрегаторами вроде DexScreener. Такой подход повышает доверие к ссылке и помогает завлечь жертву на поддельный сайт.