Ключевые выводы:
- Недавние крипто-новости показали, что бывший технический директор Ripple Дэвид Шварц (David Schwartz) запустил фишинговую аферу с электронной почтой, связанную с Robinhood.
- Казалось, что письмо пришло с официальной электронной почты Robinhood и обошло индикаторы аутентификации.
- Это вызывает тревогу, как и крупные DeFi атаки на Drift Protocol и KelpDAO в этом месяце.
Сегодня в крипто-новостях Почетный технический директор Ripple Дэвид Шварц предупредил пользователей о новой изощренной фишинговой афере, направленной на пользователей Robinhood. В ней фигурируют электронные письма якобы от официального почтового идентификатора Robinhood.
Новости криптовалют: Бывший технический директор Ripple опубликовал предупреждение о X
Шварц написал в сообщении на сайте X: “ПРЕДУПРЕЖДЕНИЕ: Все письма, которые Вы получаете, кажутся письмами от Robinhood (и могут быть на самом деле письмами от их почтовой системы), являются попытками фишинга”.
Он приложил фотографию письма с темой “Ваш недавний вход в систему Robinhood”.
Более того, криптофишинговое письмо также содержит такую информацию, как устройство, время входа в систему и ссылку “Review Activity Now”. Письмо выглядело подлинным.

На нем был изображен логотип Robinhood, и он был отправлен с официального адреса электронной почты ([email protected]). Он также обходит аутентификацию SPF, DKIM и DMARC, что затрудняет идентификацию угрозы пользователями.
Письмо предупреждает пользователя о “непризнанной активности” и призывает пересмотреть изменения. Однако фишинговый элемент находился в теле письма, а не в кнопке призыва к действию.
Шварц также ответил на вопросы о том, как была взломана электронная почта Robinhood, согласно сегодняшнему обновлению крипто-новостей. Он добавил: “Я не уверен, что именно происходит, но похоже, что эти письма были каким-то образом внедрены в реальную инфраструктуру электронной почты Robinhood в какой-то момент”.
Как хакеры осуществили эту криптофишинговую атаку?
Технический директор Cubby Law Абдель Саббах объяснил, как была проведена атака. Он сказал, что хакеры используют “трюк с точкой” в Gmail, чтобы создать похожие аккаунты, связанные с электронной почтой цели.
Затем хакеры используют имена устройств, заданные в HTML-коде, который без дезинфекции отображается в автоматически генерируемом Robinhood электронном письме “Нераспознанная активность”. Это позволяет ссылке стать частью предупреждения. Таким образом, Шварц назвал взлом “подлым”.
Крипто-новости о фишинговом эксплойте появились в тот момент, когда Robinhood собирается отчитаться о прибыли 28 апреля. По прогнозам Zacks, компания должна отчитаться о прибыли на акцию в размере $0,40 за март 2016 года при выручке в $1,15 млрд.
По прогнозам, рост выручки в годовом исчислении составит 23,74%, а рост прибыли на акцию – 8,11%.
Крупнейшие события в сфере криптовалютных взломов в апреле
Эта афера произошла на фоне целого ряда громких инцидентов, связанных с безопасностью криптовалют в апреле. Еще одна крипто-новость: 1 апреля из Drift Protocol утекло 285 миллионов долларов пользовательских средств.
По данным TRM Labs, атака была связана не с уязвимостью смарт-контракта, а с шестимесячной операцией социальной инженерии. В атаке участвовали внешние лица, которые, как сообщается, получали внутренний доступ в течение определенного периода времени.
Они скорректировали разрешения и процессы перед началом атаки, и это один из крупнейших DeFi взломов 2026 года.
18 апреля KelpDAO подвергся очередной атаке, скомпрометировавшей 292 миллиона долларов в токенах rsETH. Согласно отчету Chainalysis, атака была совершена не на код протокола. Скорее, это была атака вне цепочки. В то время хакеры атаковали узлы RPC, связанные с мостом LayerZero.
Эти узлы предоставляли протоколу ложную информацию, утверждая, что значительное количество токенов было сожжено на “цепочке происхождения”.
Затем мост выдал хакеру 116 500 rsETH, основываясь на этой недостоверной информации. Эту атаку назвали “фантомным сжиганием”.






