Злиті понад 500 гаманців Ethereum у скоординованій атаці, кошти відмивали через ThorChain

CryptoFrontier
ETH-3,66%

Понад 500 гаманців Ethereum, багато з яких неактивні роками, були спустошені в скоординованій атаці, що призвела приблизно до 800 000 доларів збитків; викрадені кошти згодом були відмиті через міжланцюговий протокол ThorChain, повідомляють ончейн-дослідники. Інцидент вирізняється через вік уражених гаманців: деякі залишалися неактивними до семи років. Аналітики зазначили, що нападник націлювався на гаманці без нещодавньої активності, що викликає занепокоєння щодо прихованих вразливостей, пов’язаних зі старими практиками керування ключами або раніше скомпрометованими обліковими даними.

Цілі атаки: сплячі гаманці у масштабі

Ончейн-дані вказують на те, що скоординований набір адрес систематично спустошував кошти з сотень гаманців у короткий проміжок часу. Уражені гаманці містили ETH та інші токени, хоча індивідуальні баланси загалом були невеликими.

Дослідники відстежили, що багато скомпрометованих гаманців були створені між чотирма і вісьмома роками тому, що натякає на роль старіших методів зберігання або витоку приватних ключів. У деяких випадках користувачі повідомляли, що не мали нещодавньої взаємодії з децентралізованими застосунками чи підозрілими контрактами, що додає невизначеності щодо того, як було отримано доступ.

Нападник не повністю спорожнив кожен гаманець, тож аналітики припускають, що операція могла передбачати вибіркове націлювання за порогами балансу або стратегіями вилучення, розрахованими на уникнення виявлення.

Непрояснений вектор атаки

Однією з найважливіших рис інциденту є відсутність підтвердженої точки входу. На відміну від типових зливів гаманців, пов’язаних із фішинговими посиланнями або зловмисними схваленнями, ця атака наразі не була пов’язана з конкретним механізмом експлойту.

Дослідники безпеки припускають кілька можливих пояснень, зокрема скомпрометовані приватні ключі, вразливості в застарілому програмному забезпеченні гаманця або облікові дані, розкриті в історичних витоках даних, які лише нещодавно були використані.

Націлювання на сплячі гаманці посилило занепокоєння, адже такі адреси часто вважають безпечнішими через відсутність взаємодії з новішими протоколами. Подія руйнує цю передумову та підкреслює ризики, пов’язані з довготривалим зберіганням без періодичної ротації ключів.

Кошти перекинуті через ThorChain, щоб приховати слід

Після викрадення нападник переказав кошти через ThorChain — децентралізований міжланцюговий протокол ліквідності, який дає змогу обмінювати активи між кількома блокчейнами без централізованих посередників. Дослідники повідомили, що частину викраденого ETH було конвертовано в інші активи, щоб ускладнити відстеження. Використання міжланцюгової інфраструктури та обміну активами є поширеною тактикою в кріптоексплойтах: транзакційні маршрути дробляться, а простежуваність знижується.

Наслідки для безпеки та рекомендації

Інцидент підкреслює сталі вразливості в системах самостійного зберігання, зокрема для гаманців, створених на ранніших етапах криптоекосистеми. Оскільки індустрія розвивається, старі гаманці можуть покладатися на застарілі припущення щодо безпеки або інструменти, які більше не вважаються найкращою практикою.

Аналітики з безпеки попереджали, що сплячі гаманці можуть ставати цілями, якщо приватні ключі були розкриті через слабку ентропію, скомпрометовані пристрої або історичні витоки. Остання подія підкреслює важливість проактивних заходів безпеки, зокрема перенесення коштів у новостворені гаманці та оновлення практик зберігання.

Хоча фінансовий вплив відносно обмежений порівняно з більшими експлойтами в DeFi, сама природа атаки привернула значну увагу через незвичну стратегію націлювання та невизначену технічну причину. Для учасників ринку інцидент підсилює важливість гігієни гаманців і керування ключами, адже нападники продовжують удосконалювати методи.

Дослідники продовжують аналізувати патерни транзакцій, щоб визначити першопричину. Чіткіше розуміння експлойту може підказати майбутні рекомендації з безпеки та допомогти запобігти подібним інцидентам. Атака слугує нагадуванням, що сама лише неактивність не гарантує безпеку в крипто, і що навіть довго «заснувані» активи можуть ставати цілями в дедалі складнішому середовищі загроз.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.
Прокоментувати
0/400
HodlBystandervip
· 05-04 06:01
500 гаманців одночасно підхопили, чи можна за допомогою ланцюга відстеження знайти джерело?
Переглянути оригіналвідповісти на0
DegenLibrarianvip
· 05-01 16:43
неактивний гаманець навпаки стає мішенню, довгострокове hodl також потрібно періодично перевіряти
Переглянути оригіналвідповісти на0
HexiHoodievip
· 05-01 10:40
800k не вважається астрономічною цифрою, але методика досить тонка і лякаюча
Переглянути оригіналвідповісти на0
GateUser-1fbcda0avip
· 05-01 10:38
hi
відповісти на0
GateUser-87adec4bvip
· 05-01 10:25
Дякую за корисну інформацію
Переглянути оригіналвідповісти на0
BridgeHopRangervip
· 05-01 10:24
Ця точність координаційної атаки не така, яку міг би зробити скриптовий хлопчик
Переглянути оригіналвідповісти на0
Tuandevip
· 05-01 10:23
1000x Вібрації 🤑
Переглянути оригіналвідповісти на0
MultisigOnRocksvip
· 05-01 10:19
ThorChain знову став каналом для відмивання грошей, як щодо контролю ризиків міжланцюгових протоколів?
Переглянути оригіналвідповісти на0
LiquidationLineInTheReflectionvip
· 05-01 10:17
Старі гаманці можна масово зламати, управління приватними ключами справді є вічною проблемою
Переглянути оригіналвідповісти на0
AirdropsAfterTheTideRecedesvip
· 05-01 10:16
Сплять багато років, і раптом нуль, тримачі серця кровоточать.
Переглянути оригіналвідповісти на0
Дізнатися більше