91 millió dollárt bukott egy kereskedő, mert bedőlt a csalóknak
Egy Bitcoiner 783 BTC-t, azaz 91 millió dollárt veszett, miután csalók hardveres tárca ügyfélszolgálatának adták ki magukat egy social engineering támadás során.
Egyetlen tranzakciócal 783 bitcoint bukott a kereskedő
Egy Bitcoiner esett áldozatul egy social engineering támadásnak, miután csalók hardveres tárca ügyfélszolgálatának adták ki magukat, és így 783 BTC-t, azaz 91 millió dollárt veszített.
A blokklánc-nyomozó, ZachXBT szerint az áldozatot kriptotőzsde és hardvertárca-támogatásnak álcázott csalók tévesztették meg, és az illető egyetlen tranzakcióban veszített el 783 Bitcoint.
A blokklánc-adatok szerint a lopás kedden délelött történt, és a támadó egy nappal később kezdte el a lopott pénzt mosni a Bitcoinra fókuszáló, adatvédelmi célú Wasabi Wallet segítségével, hogy elrejtse a nyomokat.
On Aug 19, 2025 a victim fell for a social engineering scam and lost 783 BTC ($91M) after exchange and hardware wallet customer support were impersonated.
— ZachXBT (@zachxbt) August 21, 2025
The stolen funds began to peel off and deposits to Wasabi were made by the threat actor.
Coincidentally this theft… pic.twitter.com/gglShNo2UC
Arra a kérdésre, hogyan lehet elkerülni az ilyen támadásokat, ZachXBT azt tanácsolta:
„Minden bejövő hívást vagy e-mailt alapból csalásnak kell tekinteni.”
Mi az a social engineering támadás?
A social engineering támadás lényegében nem technikai, hanem pszichológiai trükközés. A támadók nem a számítógépes rendszereket törik fel közvetlenül, hanem az embereket veszik célba.
Ráveszik őket, hogy önként adják át a legféltettebb adataikat – jelszavakat, privát kulcsokat, hozzáféréseket. Ez lehet egy „hivatalosnak” tűnő e-mail, egy telefonhívás, vagy akár egy hamis ügyfélszolgálati üzenet.
A lényeg mindig ugyanaz: bizalmat építenek, sürgetést vagy félelmet keltenek, majd kihasználják az emberi figyelmetlenséget.
ZachXBT kizárta az észak-koreai hackereket
Bár ZachXBT nem nevezett meg konkrét gyanúsítottakat, kizárta a hírhedt észak-koreai Lazarus Groupot.
A támadó egy tiszta Bitcoin-címre (bc1qyxyk) kapta a pénzt, mielőtt a Wasabi Wallet adatvédelmi funkcióit használta volna a nyomok elrejtésére.
ZachXBT hozzátette: véletlen egybeesés, hogy a támadás pontosan egy évvel a 243 millió dolláros Genesis-hitelezői lopás után történt.
Népszerű szolgáltatóknak adják ki magukat a csalók
A csalók rendszeresen hardveres kriptotárca-gyártók – például Ledger vagy Trezor – nevében próbálnak áldozatokat becsapni.
Április végén például Ledgernek álcázott csalók leveleket küldtek ki, amelyekben arra kérték a felhasználókat, hogy adják meg a titkos helyreállító kulcsaikat, hogy „biztonsági frissítést hajthassanak végre.”
A levelekben azzal fenyegetőztek, hogy ha a felhasználó nem tesz eleget, „korlátozott hozzáférése lesz a pénztárcájához és a benne lévő pénzhez.”
Ugyanabban a hónapban egy idős amerikai állampolgár több mint 330 millió dollár értékű Bitcoint veszített el egy hasonló social engineering támadás miatt, ami hatalmas visszhangot keltett az iparágban.
A kriptolopások továbbra is milliárdos iparág
2025 első öt hónapjában több mint 2,1 milliárd dollárt loptak el kriptohoz kapcsolódó támadások során – közölte júniusban a blokklánc-biztonsági cég, a CertiK.
A veszteségek nagy része tárcafeltörésekből és phishing-támadásokból származott.
A legnagyobb eset messze a Bybit kriptotőzsde 1,4 milliárd dolláros feltörése volt februárban, ami rávilágít arra, hogy még a nagy, rendszeresen auditált platformok sincsenek biztonságban.
Blokklánc
A dél-koreai jegybank kilenc bankkal bővítheti CBDC-kísérletét, amelyben tokenizált bankbetéteken keresztül a támogatások kifizetését is tesztelik.
Altcoin
A Cardano főhálózata a van Rossem frissítéssel a 11-es protokollverzióra váltott, ami várhatóan csökkenti az okos szerződések költségeit.
Kereskedés
A GENIUS Act nyomán tíz javaslat született, de az amerikai hatóságok a törvényi határidőig nem adták ki a stablecoin-kibocsátók végleges szabályait.
Kereskedés
A dél-koreai felügyelet megkezdte a szankciós eljárást a Dunamu ellen a 2025. novemberi, 36 millió dolláros hack miatt. A tőzsde késve közölte a támadást.







