ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС
Еженедельно
ОСТАВАЙТЕСЬ НА ВЕРШИНЕ

Лучшие аналитические материалы о криптовалютах прямо в вашу электронную почту.

Сотни кошельков Ethereum опустели после нескольких лет бездействия

ККристина ВасильеваКристина Васильева
2 минуты чтения,
Сотни кошельков Ethereum опустели после нескольких лет бездействия
  • Пользователи Ethereum заметили, что за последние 24 часа было опустошено более 500 кошельков.
  • Злоумышленник похитил активы на сумму более 800 000 долларов, осуществляя операции с ними через ThorChain.
  • Точный вектор атаки остается неизвестным, выдвигаются гипотезы о скомпрометированных ключах, торговых ботах или вредоносных смарт-trac.

Специалисты по анализу блокчейна отметили, что несколько кошельков Ethereum опустели после семи лет бездействия. В результате взлома был нанесен ущерб на сумму до 800 000 долларов, а вырученные средства были переведены и перераспределены через ThorChain. 

В сообщении на платформе X (ранее Twitter) пользователь @WazzCrypto сообщил о том, что средства со сотен кошельков были опустошены. Хотя опустошение кошельков — не новый тип атаки, на этот раз примечательно то, что затронутые кошельки находились в неактивном состоянии до 7 лет. Помимо данных в блокчейне, за последние 24 часа на платформе X появились сообщения от некоторых пользователей, подтверждающие опустошение их кошельков.

Согласно данным блокчейна, продолжающаяся атака в основном затронула кошельки, возраст которых составляет от 4 до 8 лет. Самый старый кошелек не переводил средства почти 14 лет. Даже опытные и продвинутые пользователи криптовалют сообщали о том, что их кошельки были опустошены без каких-либо известных взаимодействий со смарт-контрактамиtracпротоколами. 

Наиболее тревожной частью атаки является неизвестный способ компрометации закрытых ключей кошелька. Пользователи могут предотвратить потери, заблаговременно переведя средства на новое хранилище с помощью безопасно сгенерированного закрытого ключа.

Атака Ethereum привела к утечке данных из сотен кошельков

Злоумышленник опустошил более 500 кошельков, получив 2 ETH для обмена на XMR в целях конфиденциальности. Кошельки содержали не только ETH, но другие активы , и некоторые операции, возможно, были выполнены вручную, как отметил исследователь блокчейна @tayvano. Некоторые кошельки не были полностью опустошены, и исследователи до сих пор ищут признаки фильтрации или кластеризации кошельков. 

После первоначального завладения активами злоумышленники перешли к смешиванию монет и токенов, аналогично другим недавним взломам DeFi . Эти действия были похожи на другие попытки замаскировать средства, предпринятые хакерами из КНДР. 

В общей сложности 324,741 ETH были переведены в виде обернутых активов в Bitcoin с использованием ThorChain. Около 32 000 долларов США в ETH были размещены в другом кошельке. Часть средств была конвертирована в 9,56 BTC.

Уязвимость кошельков может быть вызвана торговыми ботами,tracили атаками npm

Одно из возможных объяснений включает утечку баз данных закрытых ключей, активированных спустя годы для получения монет. Другие гипотезы включают некорректное использование кошелька Electrum, которое связывают с зараженными версиями. Возможно, некоторые старые адреса находились в базе данных скомпрометированных ключей. 

Как Cryptopolitan , аналогичные атаки происходили и в связи с LastPass . Одна из гипотез заключается в том, что была скомпрометирована еще одна группа кошельков и паролей. 

Недавние атаки с целью опустошения кошельков произошли всего через несколько дней после Bitwarden , но другие атаки на цепочку поставок npm показали, что украсть криптовалюту из горячих кошельков возможно.

Другое возможное объяснение — использование торговых ботов, которые часто требуют от пользователя ввода закрытого ключа. 

Недавняя волна атак привела к снижению доверия к протоколам DeFi и продолжает служить аргументом против попыток представить Ethereum и другие блокчейны как подходящие для крупномасштабной финансовой деятельности.

Если вы это читаете, значит, вы уже впереди. Оставайтесь на шаг впереди, подписавшись на нашу рассылку.

Поделитесь этой статьей

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Кристина Васильева

Кристина Васильева

Христина Василева специализируется на DeFi, бизнесе и экономических новостях. Она окончила Софийский университет со степенью магистра философии, после четырехлетнего обучения по программам бакалавриата в области делового администрирования, журналистики и массовых коммуникаций. Она работала в одной из ведущих газет страны, освещая сырьевые товары и корпоративные результаты. В настоящее время Христина является автором новостей в Cryptopolitan.

ЕЩЕ… НОВОСТИ
ЭКСПРЕСС- КУРС ПО ГЛУБОКОЙ КРИПТОГРАФИИ