Новини криптоміра

15.08.2026
10:10

DeadLock освоює Polygon, українська кіберполіція ліквідувала мережу фейкових обмінників: дайджест тижня

Тиждень видався багатим на події у сфері кібербезпеки, які безпосередньо стосуються криптоіндустрії. Від ліквідації офлайн-шахрайства в Україні до використання блокчейну в інфраструктурі вимагачів — розбираю ключові інциденти, що формують ландшафт загроз.

Україна: удар по «фізичному» криптоскаму

Правоохоронці України припинили діяльність шахрайської мережі Money 24/7, яка маскувалася під легальний обмінний сервіс. Схема була продумана до дрібниць: зловмисники створили якісні сайти, орендували офіс під касу і навіть зареєстрували торговельну марку. Клієнтів, які оформили онлайн-заявку, запрошували до офісу, де вони передавали готівку, але так і не отримували криптовалюту. Для затягування часу жертвам повертали малу частину суми та видавали «гарантійні листи».

Під час понад 20 обшуків у семи регіонах країни було вилучено понад 20 млн гривень готівкою, техніку та документацію. За одним з епізодів збитки становили майже 1,6 млн гривень. Організатору загрожує до 12 років позбавлення волі. Це показовий приклад того, що гібридні схеми, які поєднують онлайн-залучення та офлайн-зустрічі, залишаються серйозною загрозою.

Нова ера вимагачів: DeadLock на Polygon

Найбільш примітною подією для мене стало розкриття деталей роботи угруповання вимагачів DeadLock. Замість традиційних серверів вони повністю перейшли на децентралізовану інфраструктуру на базі блокчейну Polygon. Жертвам залишають не текстовий файл, а автономний HTML-застосунок RECOVERY_CHAT, який безпосередньо взаємодіє зі смарт-контрактами.

Цей підхід радикально змінює правила гри. JavaScript-код зчитує IP-адресу проксі-сервера зі смарт-контракту, і якщо правоохоронці блокують його, хакерам достатньо оновити запис у блокчейні — чат миттєво запрацює знову. Злив даних також публікується через децентралізований протокол Wasabi. Це створює «нескінченні варіанти» обходу блокувань і виводить стійкість інфраструктури кіберзлочинців на принципово новий рівень.

Інші помітні інциденти

  • ФБР попереджає: зафіксовано сплеск атак на користувачів соцмереж з метою крадіжки інтимних фото та подальшого шантажу. Жертвами часто стають студенти-спортсмени.
  • Атака на борту: на рейсі Delta Air Lines з Лас-Вегаса хакери, які поверталися з DEF CON, створили фейкову мережу Delta WiFi Fast, примусово відключаючи пасажирів від легітимного Wi-Fi та збираючи їхні дані через фішингову сторінку.
  • Подвійне життя Jewelbug: китайське угруповання, яке атакує уряди, виявилося замішаним у масштабному криптоскамі. Вони генерували фейкові статті нейромережами та просували підроблені сайти Binance і OKX через ботнети.

Мій коментар

Перехід DeadLock на блокчейн — це тривожний дзвінок для всієї спільноти. Використання публічних мереж для управління шкідливою інфраструктурою робить боротьбу з нею значно складнішою, стираючи межі між легітимним DeFi та кіберзлочинністю. Індустрії потрібно терміново розробляти нові методи аналітики та реагування, оскільки традиційні підходи до блокування доменів і серверів втрачають ефективність.