Криптосервис Tronify.rent за сентябрь похитил около $69 651 почти у 80 инвесторов, заявил анонимный блокчейн-исследователь под ником JP. Если верить расследованию, один инвестор перед тем, как доверить деньги Tronify, спросил у ИИ Google Gemini, безопасен ли сайт, — и нейросеть ответила утвердительно.
Tronify.rent позиционирует себя как сервис аренды энергии в сети Tron. Сайт утверждает, что помогает снизить комиссию за транзакции с токенами на TRC‑20. На сайте написано, что сервис у Tronify некастодиальный, то есть пользователи сохраняют контроль над средствами. Интерфейс предлагает подключить кошелек для делегирования энергии.
Как рассказал JP, в июне один из пользователей Reddit после подключения Trust Wallet к Tronify.rent лишился 2590 USDT. Блокчейн-аналитик перечислил 12 TRON‑адресов, связанных с этой операцией. По его информации, жертв гораздо больше — около 80 человек за месяц.
Сервис для борьбы с фишингом и криптомошенничеством PhishDestroy еще в феврале назвал домен Tronify опасным, присвоив критический уровень угрозы — 90 из 100. Однако сайт до сих пор работает.
В начале сентября компания-производитель аппаратных кошельков Trezor сообщила о хакерах, которые взломали систему поставщика email-услуг и использовали для рассылки фишинговых писем с официального адреса электронной почты Trezor. До этого компания Malwarebytes Labs предупредила о новой фишинговой схеме, когда злоумышленники создают поддельные сайты для проверки криптовалютных адресов на соответствие требованиям противодействия отмыванию денег (AML).