Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиStocksEarnІнституційний акаунтШІ та інше
Активна атака на крос-чейн вивела понад $107 тисяч з сотень криптогаманців

Активна атака на крос-чейн вивела понад $107 тисяч з сотень криптогаманців

DeFi PlanetDeFi Planet2026/01/04 09:43
Переглянути оригінал
-:DeFi Planet

Швидкий огляд 

  • Активна кросчейн-атака вивела понад $107K із сотень гаманців у різних EVM-сумісних блокчейнах
  • Зловмисники націлені на багато дрібних гаманців, використовуючи тактики, схожі на address poisoning та компрометацію ключів
  • Останні інциденти свідчать про те, що головна загроза для крипто переходить від смарт-контрактів до безпеки на рівні людини

 

Активна кросчейн-атака виводить кошти із сотень криптогаманців у декількох EVM-сумісних блокчейнах, при цьому загальні втрати вже перевищили $107 000 і продовжують зростати.

Блокчейн-розслідувач ZachXBT підняв тривогу рано в п'ятницю, зазначивши, що хоча індивідуальні втрати відносно невеликі, часто менше $2 000 з гаманця, масштаб і координація атаки свідчать про набагато серйознішу приховану загрозу.

Що відомо на цей момент


За словами ZachXBT, атака, ймовірно, пов’язана з підозрілою адресою гаманця (0xAc29bFB*), яку вважають причетною до триваючих крадіжок. Жертви розподілені по кількох EVM-ланцюгах, що вказує на високий рівень координації операції.

Розслідувач активно складає список підтверджених адрес жертв та закликає постраждалих користувачів звертатися безпосередньо через X, оскільки ситуація продовжує розвиватися.

Замість того, щоб націлюватися на один великий гаманець, зловмисники виводять кошти з багатьох дрібних гаманців, що дозволяє їм непомітно красти кошти, уникаючи миттєвого виявлення.

Стратегія Multi-Chain викликає занепокоєння


Дослідники безпеки зазначають, що кросчейн-виконання атаки вказує на наявність складної інфраструктури, яка дозволяє зловмисникам діяти одночасно в декількох мережах.

Такий шаблон нагадує нещодавні криптошахрайства, пов’язані з address poisoning і компрометацією приватних ключів, коли зловмисники експлуатують поведінку користувачів або злиті облікові дані, а не вразливості смарт-контрактів. Експерти попереджають, що цей розподілений підхід максимізує загальні прибутки та дає зловмисникам час до реакції жертв.

Злам Trust Wallet підкреслює зростаючі ризики безпеки


Попередження з’явилося невдовзі після різдвяного зламу Trust Wallet, внаслідок якого після встановлення шкідливого розширення для браузера було виведено приблизно $7–$8,5 млн з гаманців користувачів.

Генеральний директор Trust Wallet Eowyn Chen підтвердила, що розширення компанії для Chrome тимчасово було видалено з Chrome Web Store через технічну проблему, що затримало доступ постраждалих до інструменту перевірки заявок.

Розслідування виявило, що скомпрометована версія (v2.68) розширення містила прихований код для збору відновлювальних фраз користувачів. Шкідливий реліз пройшов перевірку Chrome, через що виглядав легітимним і дозволяв зловмисникам виводити кошти через Ethereum, Bitcoin та Solana.

Trust Wallet простежила інцидент до ширшої атаки на ланцюг постачань під кодовою назвою “Sha1-Hulud”, яка використала злиті секрети GitHub та скомпрометований ключ API Chrome Web Store, повністю обійшовши внутрішні системи схвалення.

 

Візьміть під контроль свій крипто-портфель з MARKETS PRO, аналітичним пакетом інструментів DeFi Planet.”

0
0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

SpaceX (SPCX.US) Starship вперше успішно вийшов на орбіту! Запущено 26 супутників Starlink V3 для "збиральної" місії

Космічний корабель нового покоління важкої ракети-носія Starship від SpaceX у понеділок вранці вперше успішно вийшов на навколоземну орбіту, що стало ключовим етапом для цього масштабного й дорогого ракетного проєкту.

智通财经•2026/09/28 14:41

Елісон додатково заставив 67 мільйонів акцій Oracle (ORCL.US) для кредиту, щоб підтримати багатомільярдну угоду щодо придбання Warner Paramount Sky Dance (PSKY.US).

Як один із ключових осіб, які сприяють угоді щодо придбання Paramount Tianshi компанією Warner Bros Discovery, виконавчий голова та головний технічний директор Oracle Лоренс Еллісон наразі використав на 67 мільйонів акцій Oracle більше як заставу для особистих кредитів порівняно з минулим роком.

智通财经•2026/09/28 13:41

Який сигнал? Компанія сина Трампа інвестувала $10 млн у постачальника безпілотних систем для оборони Draganfly (DPRO.US)

Unusual Machines, яку підтримує Малий Трамп, разом з американською компанією з управління активами інвестували 10 мільйонів доларів у канадську компанію Draganfly.

智通财经•2026/09/28 13:26