ZachXBT попереджає про безшумне висмоктування гаманців у кількох мережах EVM

Джерело: CryptoTale Оригінальна назва: ZachXBT попереджає про мовчазні витоки з гаманців по всіх EVM-ланцюгах Оригінальне посилання: https://cryptotale.org/zachxbt-warnings-silent-wallet-drains-across-evm-chains/

  • ZachXBT відстежив витоки з гаманців у мережах EVM, збитки залишаються невеликими для кожної адреси.
  • Одна Ethereum-адреса постійно отримує кошти, що сигналізує про активність у різних ланцюгах.
  • Аналітики досліджують схвалення, підписи та розширення, але метод експлуатації залишається невідомим.

Блокчейн-інвестигатор ZachXBT попередив криптоспільноту про незрозумілу активність витоку з гаманців, яка впливає на кілька сумісних з EVM блокчейнів. Ця активність вже призвела до збитків понад 107 000 доларів. Індивідуальні гаманці зазвичай втрачають менше ніж 2000 доларів. Однак кількість постраждалих адрес продовжує зростати. Джерело витоків залишається невідомим.

Внутрішньо-ланцюгове відстеження пов’язало вкрадені кошти з однією Ethereum-адресою, яка повторно отримує перекази від не пов’язаних жертв. Адреса 0xAc2e5153170278e24667a580baEa056ad8Bf9bFB з’являється у кількох транзакціях, пов’язаних із цією активністю. Кошти продовжують надходити на цю адресу, що свідчить про те, що витік не припинився.

Замість великих ізольованих крадіжок, активність базується на малих зняттях, розподілених між багатьма гаманцями. Ця модель, здається, ускладнює виявлення. В результаті збитки тихо накопичуються, поки жертви залишаються неусвідомленими, доки баланси не знизяться.

Модель міжланцюгового витоку привертає увагу

Звіти показують, що активність охоплює кілька мереж на базі EVM. Постраждалі гаманці з’являються в Ethereum, BNB Chain, Base, Arbitrum, Polygon, Optimism та інших екосистемах EVM. Широта залучених мереж викликала питання про спільну точку відмови.

Оскільки ланцюги EVM базуються на схожих стандартах гаманців і процесах підпису, слідчі підозрюють, що експлуатація не спрямована на один протокол. Замість цього вона може включати спільну логіку гаманця або обробку дозволів. Багато гаманців мають подібні процеси схвалення та запити користувачів.

Незважаючи на зростання даних, підтверджена причина ще не виявлена. Аналітики продовжують досліджувати зловживання дозволами токенів, шахрайські запити підписів і можливі проблеми у ланцюжку постачання, що впливають на програмне забезпечення гаманців. Деякі дослідження також зосереджені на розширеннях браузерів. Жодна з цих теорій поки не підтверджена.

Випадки експлуатації у грудні надають ширший контекст

Витоки з гаманців відбуваються на тлі місяця, що відзначився кількома великими інцидентами у сфері безпеки криптовалют. Дослідники безпеки повідомили про 26 значних експлуатацій у грудні. Невелика кількість випадків становила більшу частину збитків. Найбільший випадок стосувався одного користувача, який втратив $50 мільйон у шахрайстві з отруєнням адреси.

У атаках з отруєнням адреси зловмисники надсилали малі транзакції з адрес, що нагадують легітимні. Жертви потім копіювали неправильну адресу з історії транзакцій під час переказу. Кошти безповоротно переходили до зловмисника. Ці шахрайства базуються на візуальній схожості, а не на технічних вразливостях.

Команди безпеки також задокументували ще один інцидент у грудні, пов’язаний з витоком приватного ключа, що стосувався мульти-підписного гаманця. Ця злам призвів до збитків приблизно у 27,3 мільйона доларів. Випадок показав, що навіть гаманці з кількома дозволами залишаються вразливими при відсутності належного захисту ключів.

Браузерні гаманці залишаються вразливими

Браузерні гаманці привертають найбільше зловмисників, головним чином через те, що вони постійно підключені до Інтернету. Один інцидент у Різдво зняв приблизно $7 мільйон з гаманця у розширенні браузера. Ще один інцидент у грудні торкнувся протоколу блокчейну з приблизними втратами у 3,9 мільйона доларів.

Ці випадки чітко свідчать про ризики, що все ще присутні у онлайн-середовищі гаманців. Більшість дослідників безпеки рекомендують апаратні гаманці, які зберігають приватні ключі офлайн, як найнадійніший варіант для довгострокового зберігання.

Щодо поточного витоку з EVM-гаманців, команди безпеки рекомендують користувачам відкликати непотрібні дозволи, перевіряти підключені додатки та зменшувати активність підпису. Багато з них також радять переказувати активи на нові гаманці з новими сид-фразами під час моніторингу.

ETH4,54%
BNB2,22%
ARB4,47%
OP4,86%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 6
  • Репост
  • Поділіться
Прокоментувати
0/400
WalletDivorcervip
· 4год тому
Чи знову з'явилася вразливість у беззвучних гаманцях? Я вже в шоці, щодня нові фішки
Переглянути оригіналвідповісти на0
SoliditySurvivorvip
· 4год тому
Ще один тихий витік? ZachXBT дійсно не витримує
Переглянути оригіналвідповісти на0
WagmiAnonvip
· 4год тому
Знову беззвучний drain? Цю схему потрібно додати з нагадуванням у вигляді memo
Переглянути оригіналвідповісти на0
AllInAlicevip
· 4год тому
ngl Це знову беззвучне крадіжка акаунтів, цього разу міжланцюгова? Уже давно потрібно було швидко перевірити контракт...
Переглянути оригіналвідповісти на0
SingleForYearsvip
· 5год тому
Брате, знову попереджаєш про те, що гаманець тихо обкрадають? Цього разу схема з跨EVM дійсно важко запобігти
Переглянути оригіналвідповісти на0
StablecoinGuardianvip
· 5год тому
Беззвучне висмоктування крові? Ти маєш уважно стежити за своїм гаманцем…
Переглянути оригіналвідповісти на0
  • Закріпити