Активна атака на крос-чейн вивела понад $107 тисяч з сотень криптогаманців
Швидкий огляд
- Активна кросчейн-атака вивела понад $107K із сотень гаманців у різних EVM-сумісних блокчейнах
- Зловмисники націлені на багато дрібних гаманців, використовуючи тактики, схожі на address poisoning та компрометацію ключів
- Останні інциденти свідчать про те, що головна загроза для крипто переходить від смарт-контрактів до безпеки на рівні людини
Активна кросчейн-атака виводить кошти із сотень криптогаманців у декількох EVM-сумісних блокчейнах, при цьому загальні втрати вже перевищили $107 000 і продовжують зростати.
Блокчейн-розслідувач ZachXBT підняв тривогу рано в п'ятницю, зазначивши, що хоча індивідуальні втрати відносно невеликі, часто менше $2 000 з гаманця, масштаб і координація атаки свідчать про набагато серйознішу приховану загрозу.
Що відомо на цей момент
За словами ZachXBT, атака, ймовірно, пов’язана з підозрілою адресою гаманця (0xAc29bFB*), яку вважають причетною до триваючих крадіжок. Жертви розподілені по кількох EVM-ланцюгах, що вказує на високий рівень координації операції.
Розслідувач активно складає список підтверджених адрес жертв та закликає постраждалих користувачів звертатися безпосередньо через X, оскільки ситуація продовжує розвиватися.
Замість того, щоб націлюватися на один великий гаманець, зловмисники виводять кошти з багатьох дрібних гаманців, що дозволяє їм непомітно красти кошти, уникаючи миттєвого виявлення.
Стратегія Multi-Chain викликає занепокоєння
Дослідники безпеки зазначають, що кросчейн-виконання атаки вказує на наявність складної інфраструктури, яка дозволяє зловмисникам діяти одночасно в декількох мережах.
Такий шаблон нагадує нещодавні криптошахрайства, пов’язані з address poisoning і компрометацією приватних ключів, коли зловмисники експлуатують поведінку користувачів або злиті облікові дані, а не вразливості смарт-контрактів. Експерти попереджають, що цей розподілений підхід максимізує загальні прибутки та дає зловмисникам час до реакції жертв.
Злам Trust Wallet підкреслює зростаючі ризики безпеки
Попередження з’явилося невдовзі після різдвяного зламу Trust Wallet, внаслідок якого після встановлення шкідливого розширення для браузера було виведено приблизно $7–$8,5 млн з гаманців користувачів.
Генеральний директор Trust Wallet Eowyn Chen підтвердила, що розширення компанії для Chrome тимчасово було видалено з Chrome Web Store через технічну проблему, що затримало доступ постраждалих до інструменту перевірки заявок.
Розслідування виявило, що скомпрометована версія (v2.68) розширення містила прихований код для збору відновлювальних фраз користувачів. Шкідливий реліз пройшов перевірку Chrome, через що виглядав легітимним і дозволяв зловмисникам виводити кошти через Ethereum, Bitcoin та Solana.
Trust Wallet простежила інцидент до ширшої атаки на ланцюг постачань під кодовою назвою “Sha1-Hulud”, яка використала злиті секрети GitHub та скомпрометований ключ API Chrome Web Store, повністю обійшовши внутрішні системи схвалення.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
SpaceX (SPCX.US) Starship вперше успішно вийшов на орбіту! Запущено 26 супутників Starlink V3 для "збиральної" місії
Космічний корабель нового покоління важкої ракети-носія Starship від SpaceX у понеділок вранці вперше успішно вийшов на навколоземну орбіту, що стало ключо вим етапом для цього масштабного й дорогого ракетного проєкту.
Елісон додатково заставив 67 мільйонів акцій Oracle (ORCL.US) для кредиту, щоб підтримати багатомільярдну угоду щодо придбання Warner Paramount Sky Dance (PSKY.US).
Як один із ключових осіб, які сприяють угоді щодо придбання Paramount Tianshi компанією Warner Bros Discovery, виконавчий голова та головний технічний директор Oracle Лоренс Еллісон наразі використав на 67 мільйонів акцій Oracle більше як заставу для особистих кредитів порівняно з минулим роком.
Який сигнал? Компанія сина Трампа інвестувала $10 млн у постачальника безпілотних систем для оборони Draganfly (DPRO.US)
Unusual Machines, яку підтримує Малий Трамп, разом з американською компанією з управління активами інвестували 10 мільйонів доларів у канадську компанію Draganfly.
