Россияне рискуют потерять на мемкоинах 100 млрд рублей

Россияне рискуют потерять на мемкоинах 100 млрд рублей

Россияне рискуют потерять на мемкоинах 100 млрд рублей

Более 97% мемных токенов обесцениваются, а половина подобных проектов оказываются мошенническими. Кроме того, мемкоины часто выпускают сомнительные личности, в том числе связанные с серьёзной криминальной деятельностью. Участие в обороте таких токенов может рассматриваться как соучастие в противоправной активности.

Как подсчитали эксперты, опрошенные «Известиями», только на токенах Trump и Melania, выпущенных супругами Трамп в январе 2025 года, россияне, по оценке независимого эксперта Олега Огиенко, потеряли свыше 1 млрд рублей.

В проекты вложились тысячи инвесторов, однако почти все понесли убытки из-за резкой волатильности: курс колебался от $8 до $75.

По словам Огиенко, на мемкоины приходится от 1 до 5% криптоинвестиций россиян. При общем объёме вложений в криптовалюту около 2 трлн рублей, речь идёт о суммах от 20 до 100 млрд рублей.

Почти все эти средства, по мнению эксперта, следует считать безвозвратно утерянными. Он ссылается на исследование ресурса ChainPlay: по его данным, 97% мемкоинов обанкротились, а 55% связаны с мошенническими схемами.

Большинство мемкоинов создаются в шутку или ради быстрой наживы, без чёткой стратегии и разработки. Целью не является ни инновационность, ни создание полезного продукта. Истории успеха, такие как Dogecoin или Shiba Inu, — редкое исключение.

«Чаще всего мемкоины выпускаются без команды разработчиков, без реального продукта и без продуманной токеномики, способной обеспечить хоть какую-то устойчивость или ценность. На практике любой желающий может выпустить миллиард своих токенов и при грамотной раскрутке спровоцировать искусственный ажиотаж», — объясняет инвестор и специалист по защите капитала Иван Орлов.

Классическая мошенническая схема — резкий рост курса токена за счёт искусственного ажиотажа, за которым следует столь же резкое падение. На пике организаторы и ранние инвесторы продают активы и фиксируют прибыль, тогда как основная масса участников теряет вложенные средства.

Характерный пример — токен LIBRA, связанный с именем президента Аргентины Хавьера Милея. За несколько часов его капитализация достигла $4,5 млрд, после чего рухнула на 95%. Расследование показало, что инсайдеры вывели порядка $100 млн.

Согласно данным DappRadar, в первом квартале 2025 года ущерб от криптомошенничества с выводом средств вырос в 67 раз по сравнению с аналогичным периодом прошлого года — до $6 млрд.

К мемкоинам проявляет интерес и криминал. В мае 2025 года наркоторговец под псевдонимом Moran запустил собственный токен. Он открыто заявил, что мемкоин станет внутренней валютой на его теневом маркетплейсе по продаже запрещённых веществ. Аналогичный проект ранее пытался реализовать маркетплейс Hydra, но не успел — его ликвидировали.

«Если токен, как в случае с проектом Морана, напрямую связан с наркобизнесом и используется для продвижения подпольной площадки, это не просто ненадёжный актив — это реальная угроза для инвестора, в том числе с точки зрения уголовной ответственности. В ряде стран участие в обороте таких токенов может рассматриваться как пропаганда или финансирование запрещённой деятельности», — предупреждает Иван Орлов.

От вложений в подобные токены лучше отказаться. Показателен пример проекта Tornado Cash в 2022 году. Этот криптомиксер использовался в преступных схемах: краже криптовалют, отмывании средств и прочих операциях. Даже те пользователи, кто не участвовал в противоправных действиях, столкнулись с блокировками аккаунтов на криптобиржах.

Подпишитесь на новости

Бэкдор MacSync научился получать команды через публичные календари iCloud

Создатели вредоносной программы MacSync нашли новое применение iCloud Calendar: теперь публичные события сервиса помогают доставлять команды и следующие компоненты атаки на компьютеры с macOS. Корпоративный календарь, говорите? У киберпреступников там своя повестка.

Как выяснили эксперты «Лаборатории Касперского», загрузчик скачивает данные публичного события и отправляет их прямо в командную оболочку zsh.

Большая часть текста вызывает ошибки, зато команда, спрятанная после строки DESCRIPTION:, успешно запускается и загружает из iCloud архив с очередным вредоносным приложением.

MacSync распространяется через ClickFix-атаки, пиратский софт и поддельные приложения. В одной из обнаруженных кампаний зловред изображал несуществующий криптокошелёк Toria, для которого злоумышленники создали отдельный сайт и даже устроили рекламу в соцсетях.

Сам стилер собирает историю браузера, файлы cookie, сохранённые пароли, данные криптовалютных кошельков, Telegram и Keychain. В его список покупок также попали конфигурации SSH, AWS, Kubernetes и Git, история команд Zsh и Bash, сведения об устройстве и другие полезные разработчикам секреты.


Новая версия получила отдельный бэкдор на Objective-C, который маскируется под Finder. Он закрепляется через LaunchAgent, файл .zshrc и глобальные Git-хуки, а заодно завершает процессы уведомлений macOS, чтобы система не задавала владельцу лишних вопросов.

Бэкдор умеет запускать полученные с управляющего сервера AppleScript-команды, похищать файлы и заменять расширения браузера. Особенно интересно выглядит возможность подменить установленное приложение аппаратного кошелька Ledger версией от злоумышленников.

Присутствует и загадочная команда live_browser, назначение которой исследователям пока установить не удалось. Пользователям советуют не выполнять найденные в интернете команды, не устанавливать DMG-файлы с сомнительных сайтов и внимательно относиться к запросам пароля администратора.

RSS: Новости на портале Anti-Malware.ru