Вчера $257 000 испарились за считанные минуты — всего за несколько минут после публикации хакеры заработали эту сумму на фейковом токене. И это не чей-то неопытный новичок, а соучредитель крупнейшего L2-протокола Base. Аккаунт Джесси Поллака в X был взломан, и злоумышленники успели запустить мошеннический токен, который мгновенно собрал сотни тысяч долларов. Рассказываем, как это произошло и что делать, чтобы не стать следующей жертвой.
Хроника взлома и как хакеры получили доступ
6 сентября 2026 года злоумышленники получили доступ к аккаунту Джесси Поллака через стороннее приложение, подключённое к его учётной записи. Хакеры опубликовали пост с рекламой фейкового токена BASEMEME, описав его как «первую мем-монету с реальной полезностью», и приложили ссылку на торговую платформу o1.exchange и адрес контракта. Рыночная капитализация токена на пике достигла $257 000 (ChainCatcher). Поллак оперативно подтвердил взлом, удалил мошеннические посты, отозвал все сторонние приложения и восстановил контроль над аккаунтом, призвав пользователей быть бдительными (заявление Поллака).
Чек-лист безопасности: 5 шагов, чтобы защитить свой X-аккаунт
По данным Chainalysis, в 2025 году в криптоиндустрии украли более $3,4 млрд из-за взломов и мошенничества. Чтобы не пополнить эту статистику, следуйте простым правилам:
- Проверьте список подключённых приложений в настройках X — отзовите все, которыми не пользуетесь.
- Включите двухфакторную аутентификацию (2FA) через приложение-аутентификатор, а не SMS.
- Регулярно меняйте пароль и используйте уникальные сложные комбинации.
- Не подключайте сторонние сервисы без крайней необходимости — каждый доступ — потенциальная дверь для хакеров.
- Следите за активными сессиями в X и завершайте подозрительные.
Примечание редактора: требуется вставить скриншот настроек X с выделенным разделом «Подключенные приложения» и активными сессиями.
Как распознать фейковый токен и что делать, если вы уже купили
Даже если токен рекламирует известная личность, не спешите покупать. Используйте блокчейн-эксплореры (Etherscan, Basescan) для проверки адреса контракта — фейки часто используют похожие названия. Обратите внимание на объёмы торгов и историю: резкие скачки без логики — красный флаг. Для наглядности сравним признаки реального и фейкового токена:
| Признак | Реальный токен | Фейковый токен |
|---|---|---|
| Адрес контракта | Опубликован на официальном сайте, верифицирован в Etherscan/Basescan | Похож на известный, но с отличиями, не верифицирован |
| Объём торгов | Стабильный рост, соответствует рыночной логике | Резкий скачок за минуты, потом обвал |
| Команда | Известна, есть публичные профили и история | Анонимна или только что появилась |
| Аудит | Проведён независимой фирмой, отчёт опубликован | Нет аудита или ссылка на фальшивый отчёт |
Если вы уже купили такой токен и подозреваете мошенничество, немедленно выведите средства в стабильные монеты и сообщите в службу поддержки площадки. Помните, что даже серьёзные проекты не гарантируют безопасность от ошибок — случай с Поллаком не единичный. За месяц до этого был взломан аккаунт CEO Robinhood, и хакеры украли около $1,3 млн на фейковом токене VLAD (Binance News).
Что делать, если ваш аккаунт уже взломали
Если вы заметили подозрительную активность или потеряли доступ:
- Немедленно смените пароль через функцию «Забыли пароль».
- Отзовите все сторонние приложения в настройках X — это перекроет хакерам доступ.
- Включите 2FA, если она ещё не активирована.
- Свяжитесь с поддержкой X через официальные каналы.
- Предупредите подписчиков о взломе, чтобы они не переходили по мошенническим ссылкам.
Практические выводы: доверяй, но проверяй
Цифровая гигиена — личная ответственность каждого. Не полагайтесь на репутацию знаменитостей — хакеры используют их аккаунты как оружие. Возьмите телефон, откройте настройки X и проверьте список приложений прямо сейчас — это займёт две минуты, но может сберечь вам тысячи долларов. Будьте бдительны, и пусть ваши инвестиции пахнут только прибылью.
Материал носит информационный характер и не является индивидуальной инвестиционной рекомендацией.
Вердикт автора
Взлом через сторонние приложения — не техническая уязвимость, а человеческая беспечность, которая обходится в сотни тысяч долларов. Проверьте свой список подключений в X прямо сейчас — это займёт меньше времени, чем потерять деньги. Запах прибыли теперь маскируется под доверие, но ваш антивирус — это ваша паранойя.
Комментарии (0)
Комментариев пока нет. Будьте первым!