Механика обмана вокруг flare network
Мошенники воспользовались растущим интересом к кроссчейн-решениям и запустили фишинговый портал, полностью копирующий интерфейс оригинального проекта. Пользователям предлагалось заблокировать свои активы для получения высокой доходности, что на фоне недавних обновлений протокола выглядело правдоподобно.
Вместо реального смарт-контракта средства направлялись напрямую на кошельки злоумышленников. По данным предварительного следствия, жертвы самостоятельно подтверждали транзакции, игнорируя базовые правила цифровой безопасности при подключении Web3-кошельков.
Хронология действий правоохранителей
Сотрудники киберполиции Южной Кореи начали проверку после массовых обращений пострадавших инвесторов в середине июля 2026 года. Оперативники отследили движение украденных **$8,5 млн**, однако значительная часть средств уже была распределена по децентрализованным биржам.
- Фиксация первых заявлений от пользователей, потерявших доступ к своим счетам после взаимодействия с поддельным доменом.
- Блокировка связанных с мошенниками IP-адресов и отправка экстренных запросов на централизованные площадки для заморозки подозрительных переводов.
- Идентификация цепочки транзакций в сети XRP, которая вывела следователей на организованную группу хакеров.
Контекст уязвимости экосистемы
Атака произошла на фоне масштабного развертывания системы FAssets, которая позволяет использовать токены без нативных смарт-контрактов в децентрализованных финансах. В мае разработчики упростили процесс выпуска синтетических активов, что привлекло в сеть значительный объем новой ликвидности.
Именно этот приток капитала стал катализатором для создания фишинговых схем. Злоумышленники маскировали свои ресурсы под официальные пулы, эксплуатируя доверие аудитории к недавним техническим релизам:
- Отсутствие самостоятельного аудита смарт-контрактов со стороны розничных инвесторов.
- Использование агрессивных маркетинговых кампаний в социальных сетях для продвижения скам-ссылок.
- Подмена легитимных адресов маршрутизации на кошельки, полностью контролируемые преступной группировкой.
Частые вопросы
Какую схему использовали мошенники для кражи XRP?
Злоумышленники создали фишинговый сайт, который полностью копировал легитимную платформу Flare Network. Они предлагали инвесторам несуществующие программы стейкинга с высокой доходностью. Пользователи подключали свои Web3-кошельки и подписывали транзакции, которые отправляли их XRP напрямую на адреса мошенников, а не в смарт-контракт.
Что предпринимает полиция Сеула для возврата украденных активов?
Правоохранительные органы Южной Кореи отслеживают цепочки транзакций для поиска похищенных средств. Следователям удалось заблокировать связанные с мошенниками IP-адреса и направить запросы на централизованные биржи. Однако значительная часть из $8,5 млн уже была распределена через децентрализованные протоколы, что усложняет возврат.
Почему атака на экосистему Flare Network оказалась успешной?
Атака совпала с запуском обновления FAssets, которое привлекло в экосистему большой объем новой ликвидности и внимания инвесторов. Мошенники воспользовались доверием пользователей к недавним релизам и отсутствием у многих привычки самостоятельно проверять адреса смарт-контрактов перед подтверждением транзакций.