ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС
Еженедельно
ОСТАВАЙТЕСЬ НА ВЕРШИНЕ

Лучшие аналитические материалы о криптовалютах прямо в вашу электронную почту.

Хакер Coinbase Commerce проснулся и перевел 5,4 млн долларов на счет Tornado Cash

КАшиш КумарАшиш Кумар
2 минуты чтения,
Хакер Coinbase Commerce проснулся и перевел 5,4 млн долларов на счет Tornado Cash

Хакер Coinbase Commerce проснулся и перевел 5,4 млн долларов на счет Tornado Cash

  • Взлом кошелька Coinbase Commerce позволил восстановить его работоспособность спустя почти два года.
  • Злоумышленник отмыл 5,4 млн долларов США в ETH через Tornado Cash после обмена на 5,8 млн долларов США в DAI.
  • Взлом tracсобытия с апреля 2024 года, когда изtracCoinbase Commerce было выведено около 16 миллионов долларов США в USDC.

Взлом Coinbase Commerce (2024): связанный кошелек восстановился после почти двух лет бездействия. Данные блокчейна показывают, что злоумышленник начал переводить средства в январе 2026 года. В результате новых операций он внес в Tornado Cash Ethereum на сумму 5,4 миллиона долларов.

Перед внесением депозитов связанный с кражей адрес перевел примерно 5,8 миллиона долларов в DAI на новый кошелек. Эти DAI были обменяны на Ether. Затем ETH были разделены на несколько депозитов, и активность Tornado Cash следовала четкой схеме пакетной обработки. Злоумышленник отправил двадцать депозитов по 100 ETH, а затем последовали меньшие суммы. Среди них были 10 ETH, 1 ETH и дробные переводы. Однако на отдельном кошельке, связанном со злоумышленником, до сих пор хранится около 4,6 миллиона долларов в DAI.

Это происходит на фоне сильного давления со стороны продавцов на мировом криптовалютном рынке. За последние 7 дней Ethereum упал почти на 10%. В апреле 2024 года, когда произошла атака, ETH торговался в диапазоне $3100-$3700. На данный момент средняя цена Ether составляет $2890.

Уязвимость Coinbase Commerce

dent tracдо даты, указанной в апреле 2024 года. Специалист по анализу блокчейна ZachXBT сообщил о подозрительных оттоках средств изtracCoinbase Commerce. 21 апреля 2024 годаtracзафиксировал более 1700 USDC за 16 часов на Polygon. Общая сумма составила 15,97 миллиона долларов.

Схема указывала на то, что мошенничество совершил продавец, использующий Coinbase Commerce. Средства были украдены в результате многократных переводов. Украденные USDC позже были переведены с Polygon на Ethereum. Затем они были обменяны на Ether и распределены между тремя кошельками.

Вскоре после кражи злоумышленник, использующий псевдоним «Excite», начал обсуждать украденные средства в личных чатах. ZachXBT связал эти заявления с адресами, имеющими отношение к оттоку средств. Он упомянул, что еще в мае 2024 года пользователь Telegram под ником «tezedasads12» отправил транзакцию в размере 1 DAI. Этот перевод был использован для подтверждения контроля над кошельком, в котором хранилось около 6 миллионов долларов, украденных в результате кражи.

Тот же актёр заявил о своих правах на имя пользователя в Instagram под именем «Excite». Он также пытался приобрести аналогичное имя пользователя в Telegram, но безуспешно. Аккаунт в Instagram изначально был закрытым, но позже стал публичным. На фотографиях в аккаунте были изображены дорогие часы и другие ценные вещи.

ZachXBT заявил , что, согласно информации из открытых источников, этот человек мог находиться в Дании. Эта деталь не была независимоdent. После первоначального этапа отмывания большая часть средств перестала перемещаться. Кошельки, связанные с эксплойтом, стали неактивными. Тем временем меньшая часть средств была позже переведена через децентрализованные биржи и платформы для стейкинга. Эти транзакции использовались для перевода активов в новые кошельки.

Один из адресов для внесения депозитов показал высокую степень близости к известной инфраструктуре водоотводных сооружений. Следователи расценили это как сигнал риска. Tornado Cash стало первой крупной операцией, связанной с этой эксплойтом, почти за два года. 

Взлом Coinbase в 2025 году

Этот случай дополняет сериюdentв сфере безопасности, связанных с Coinbase. В мае 2025 года Coinbase сообщила об отдельной кибератаке. Компания заявила, чтоdent может обойтись до 400 миллионов долларов. В том случае злоумышленники получили ограниченные данные о клиентах, заплативtracи сотрудникам. Эти данные были использованы для того, чтобы выдать себя за Coinbase и обмануть пользователей.

Coinbase заявила, что пострадало менее 1% клиентов. Злоумышленники потребовали 20 миллионов долларов, но Coinbase отказалась платить. Приватные ключи не были скомпрометированы. Однако компания заявила, что возместит ущерб пострадавшим пользователям.

Не просто читайте новости о криптовалютах. Разберитесь в них. Подпишитесь на нашу рассылку. Это бесплатно.

Поделитесь этой статьей

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Ашиш Кумар

Ашиш Кумар

Ашиш Кумар — крипто- и финансовый журналист с восьмилетним опытом работы в новостной редакции. Он освещает события на криптовалютных рынках, вопросы регулирования, DeFiи экосистемы бирж. Он сотрудничал с Coingape, Todayq и Newsroompost. Ашиш имеет диплом PGDP по английской журналистике от IIMC. Он также брал интервью у таких деятелей индустрии, как Артур Хейс, Ят Сиу, Остин Федера и других.

Поделитесь этой статьей
ЕЩЕ… НОВОСТИ
ЭКСПРЕСС- КУРС ПО ГЛУБОКОЙ КРИПТОГРАФИИ