Aktiv zəncirarası hücum yüzlərlə kriptovalyuta pul kisəsindən 107 min dollardan çox vəsait çıxardı
Qısa Xülasə
- Canlı cross-chain istismarı EVM-uyğun blokçeynlərdə yüzlərlə cüzdandan 107,000 dollardan çox vəsaiti ələ keçirib
- Hücumçular kiçik cüzdanları hədəfə alır və ünvan zəhərlənməsi və açar kompromatı kimi taktikaları istifadə edirlər
- Son pozuntular göstərir ki, kriptonun ən böyük təhdidi ağıllı müqavilələrdən insan təbəqəsi təhlükəsizliyinə keçir
Canlı cross-chain istismarı bir neçə EVM-uyğun blokçeyn üzrə yüzlərlə kripto cüzdanından vəsaitləri çıxarır, ümumi itkilər artıq 107,000 dolları ötüb və artmaqda davam edir.
Blokçeyn araşdırıcısı ZachXBT cümə günü erkən saatlarda xəbərdarlıq edib və bildirib ki, fərdi itkilər nisbətən kiçik olsa da, adətən cüzdan başına 2,000 dollardan azdır, hücumun miqyası və koordinasiyası daha ciddi əsas təhlükəyə işarə edir.
İndiyədək bildiklərimiz
ZachXBT-yə görə, istismar hazırda davam edən oğurluq halları ilə əlaqəli olduğuna inanılan şübhəli bir cüzdan ünvanı (0xAc29bFB*) ilə bağlıdır. Zərərçəkənlər bir neçə EVM zəncirinə yayılıb, bu isə yüksək koordinasiyalı əməliyyatı göstərir.
Araşdırıcı təsdiqlənmiş zərərçəkmiş cüzdan ünvanlarını aktiv şəkildə toplayır və zərərçəkən istifadəçiləri vəziyyət inkişaf etdikcə birbaşa X vasitəsilə əlaqə saxlamağa çağırıb.
Hücumçular tək bir yüksək dəyərli cüzdanı hədəfə almaqdansa, çoxsaylı kiçik cüzdanları boşaldır, bu strategiya onlara vəsaitləri səssizcə çıxarmağa və dərhal aşkarlanmaqdan yayınmağa imkan verir.
Multi-Chain strategiyası narahatlıq yaradır
Təhlükəsizlik araşdırmaçıları hücumun cross-chain icrasının təhdid edən tərəflərə eyni anda bir neçə şəbəkədə fəaliyyət göstərməyə imkan verən inkişaf etmiş infrastrukturdan xəbər verdiyini bildirir.
Bu model son zamanlar istifadəçi davranışı və ya sızmış etimadnamələrdən faydalanan, ağıllı müqavilə boşluqlarından yox, ünvan zəhərlənməsi və şəxsi açar kompromatı ilə bağlı kripto fırıldaqlarını xatırladır. Mütəxəssislər xəbərdarlıq edirlər ki, bu paylanmış yanaşma ümumi qazancı maksimuma çatdırır və hücumçulara zərərçəkənlərin reaksiya verməsinə qədər vaxt qazandırır.
Trust Wallet haker hücumu artan təhlükəsizlik risklərini vurğulayır
Xəbərdarlıq, Trust Wallet-də Milad günü baş vermiş pozuntudan az sonra gəldi; həmin hücum nəticəsində istifadəçilərdən təxminən 7–8,5 milyon dollar vəsait zərərli brauzer genişlənməsini quraşdırdıqdan sonra oğurlanmışdı.
Trust Wallet-in baş direktoru Eowyn Chen təsdiqlədi ki, şirkətin Chrome genişlənməsi texniki nasazlıq səbəbindən müvəqqəti olaraq Chrome Web Store-dan çıxarılıb və bu, zərərçəkənlər üçün iddia təsdiqləmə alətinə çıxışı gecikdirib.
Araşdırmalar göstərib ki, genişlənmənin (v2.68) kompromat edilmiş versiyasında istifadəçi bərpa ifadələrini toplayan gizli kod olub. Zərərli versiya Chrome-un yoxlama prosesindən keçərək legitim kimi görünməsinə imkan verib və hücumçulara Ethereum, Bitcoin və Solana üzərindən vəsaitləri çıxarmağa şərait yaradıb.
Trust Wallet hadisənin “Sha1-Hulud” adlandırılan daha geniş tədarük zənciri hücumu ilə bağlı olduğunu izlədi; bu hücum sızmış GitHub sirlərindən və kompromat edilmiş Chrome Web Store API açarından istifadə edərək daxili təsdiqləmə sistemlərini tamamilə ötüb keçib.
İmtina: Bu məqalənin məzmunu yalnız müəllifin fikrini əks etdirir və platformanı heç bir şəkildə təmsil etmir. Bu məqalə investisiya qərarları qəbul etmək üçün istinad kimi nəzərdə tutulmayıb.
Siz də bəyənə bilərsiniz
BCA : Azadlıq günü 2.0 - Gömrük siyasəti və 2026 orta müddətli seçkilərin perspektivi

Bütün diqqətlər Walsh-da cəmləşib, gələn həftə "Mərkəzi Bankların Super Həftəsi"ndə G7 ölkələrində faiz dərəcələrinin artımı gözlənilirmi?
İnflyasiyanın artması, geosiyasi gərginliklər və neft qiymətlərinin 100 dolları aşması fonunda, G7 Mərkəzi Bankları üçün əhəmiyyətli faiz qərarı həftəsi başlayır. Əsas inflyasiyanın gözləntiləri aşmasından dolayı, ABŞ Federal Ehtiyat Sistemi son üç ildə ilk dəfə faiz artıracağı gözlənilir; Yaponiya Mərkəzi Bankı isə faiz dərəcəsini 1,25%-ə qaldıraraq son 30 ilin ən yüksək səviyyəsinə çatdıracağı proqnozlaşdırılır; Böyük Britaniya, Avrozonası və Kanada Mərkəzi Banklarının sərt mövqeləri də paralel gücləndirilir. Beləliklə, qlobal pul siyasətində kollektiv sərtləşmə istiqamətində böyük bir dönüş baş verir.
ABŞ Federal Ehtiyat Sistemi “ardıcıl faiz artıracaqmı”? 1980-ci illərin sonundakı “sıxlaşdırma dövrü” təkrar olunacaqmı?
Citibank hesabatında qeyd edilir ki, hazırkı makro mühit 1988-1989-cu illərdəki sıxlaşdırma dövrünə çox bənzəyir; o zaman iqtisadiyyat davamlı olub, inflyasiya təzyiqi tədricən artmışdı və daha sonra iqtisadi aktivlik zəiflədikdən sonra siyasət yumşaldılmışdı. Həmin sıxlaşdırma dövründə Federal Rezerv ardıcıl olaraq 16 dəfə faiz dərəcəsini artırmışdı.
Ölümcül rəqiblər nadir hallarda birləşir! Musk və Altman Dario Amodeinin "qlobal olaraq AI-nin yavaşladılması" çağırışını dəstəkləyir
Anthropic Amodei “süni intellektin qlobal şəkildə yavaşladılması” üçün çağırış edib, rəqiblər Musk və Altman isə açıq şəkildə bu mövqeni dəstəkləyir. Üç böyük şirkət üçüncü tərəflərə “işçi səviyyəsində” qiymətləndirmə səlahiyyəti verməyə və inkişaf tempini koordinasiyalı şəkildə azaltmağa razılaşıblar; Altman isə daha açıq şəkildə bildirib ki, OpenAI bu il IPO keçirməyəcək. Bir tədqiqatçının qəzəbli istefası, nəzarətsiz AI-lərin kütləvi şəkildə “qaçışı”, sektorda uzun illər yığılan təşvişi alovlandırıb.
