Попередження про злом: Таємнича атака, що висмоктує гаманці, поширюється по EVM-ланцюгах

Джерело: Coindoo Оригінальна назва: Попередження про злом: Таємнича атака на висмоктування гаманців поширюється по EVM-ланцюгах Оригінальне посилання: https://coindoo.com/hack-warning-mysterious-wallet-draining-attack-spreads-across-evm-chains/ Тихий і незвичайний шаблон атаки поширюється через блокчейни, сумісні з Ethereum, викликаючи тривогу у дослідників, які стверджують, що вона не схожа на стандартні фішингові схеми або експлойти смарт-контрактів.

Замість одного чіткого зламу, гаманці висмоктуються у малих кількостях по кількох мережах, часто без жодного розуміння жертвами, що саме пішло не так, поки кошти вже не зникли.

Основні висновки

  • Незвичайна атака на висмоктування гаманців поширюється по кількох EVM-ланцюгах, без чітко визначеного фішингового зв’язку або експлойти смарт-контрактів, які б були ідентифіковані на даний момент.
  • Вкрадені кошти навмисно розподіляються між Ethereum, BNB Chain та кількома мережами рівня 2, ускладнюючи слідство.
  • Інцидент додає до зростання кількості крипто-зломів у грудні, посилюючи занепокоєння щодо інфраструктури гаманців і безпеки у браузерах.

Активність вперше була висвітлена дослідником на блокчейні ZachXBT, який виявив групи незрозумілих втрат гаманців. Хоча більшість окремих випадків стосуються відносно малих сум, зазвичай менше $2,000, загальні втрати вже перевищили $107,000 і можуть зрости, оскільки виявляються все нові пошкоджені гаманці.

Немає чіткої експлойти, користувачі та аналітики здогадуються

Що робить цю ситуацію особливо тривожною — відсутність підтвердженого входу. Аналітики не пов’язують висмоктування з шкідливими дозволами контрактів, зламаними смарт-контрактами або поширеними фішинговими посиланнями. Це змістило підозру у бік глибших проблем інфраструктури, можливо, пов’язаних із програмним забезпеченням гаманця або компонентами браузера, а не з помилками користувачів.

Відсутність ясності ускладнює захисні заходи, оскільки користувачі ще не знають, які конкретні дії можуть їх піддати ризику.

Вкрадені кошти розкидані по кількох блокчейнах

Блокчейн-аналіз показує, що зловмисник навмисно фрагментує вкрадені активи. Найбільша частка залишається на Ethereum, значна частина з яких переведена на BNB Chain. Менші залишки з’явилися у Base, Arbitrum, Polygon, Optimism, а також Avalanche, Linea і Zora.

Цей розподіл свідчить про спробу уповільнити кримінальне розслідування, а не одразу вивести кошти.

Можливий зв’язок із попереднім інцидентом Trust Wallet

Дослідники також вказують на потенційний зв’язок із попередньою проблемою з розширенням браузера Trust Wallet. Під час святкового періоду зламане оновлення короткочасно піддавало ризику користувачів після того, як вставлений код потрапив у конкретну версію розширення, цей інцидент пізніше був пов’язаний із втратами, оціненими приблизно у $7 мільйон.

Генеральний директор Trust Wallet Eowyn Chen підтвердив, що пошкоджене розширення було видалено з Chrome Web Store і замінено версією з покращеною перевіркою власності та інструментами повернення коштів. Хоча прямий зв’язок із поточним висмоктуванням гаманців не підтверджено, принаймні одна перетинаючася адреса викликала нові питання.

Грудень додає до вже похмурої картини безпеки

Тимчасовий період цього інциденту додає до похмурого місяця для безпеки криптовалют. За даними PeckShield, у грудні було приблизно 26 великих експлойтів із загальними втратами близько $76 мільйонів.

Крім цього випадку, шахрайські схеми з отруєнням адрес зняли близько $50 мільйонів, а витік приватного ключа, пов’язаного з мульти-підписним гаманцем, призвів до зникнення понад $27 мільйонів майже миттєво. За весь рік, крадіжки, пов’язані з крипто, оцінюються приблизно у $2.7 мільярдів, причому найбільший інцидент стався на одній із бірж.

Значна частина цих атак пов’язана з групами, підтримуваними державою, з учасниками, пов’язаними з Північною Кореєю, які найчастіше називаються найактивнішими і найшкідливішими.

Поки дослідники продовжують з’ясувати механізми цієї широкомасштабної висмоктування гаманців у EVM, відсутність підтвердженого експлойту залишається найбільшим занепокоєнням. До тих пір, поки не стане відомо більше, експерти з безпеки закликають бути особливо обережними, особливо щодо розширень гаманців, дозволів транзакцій і міжланцюгових взаємодій.

ETH4,54%
BNB2,22%
ARB4,47%
OP4,86%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 4
  • Репост
  • Поділіться
Прокоментувати
0/400
OvertimeSquidvip
· 2год тому
Знову нові фішки, цього разу навіть EVM-ланцюги не оминуть, ця команда хакерів справді неймовірна
Переглянути оригіналвідповісти на0
ChainMaskedRidervip
· 2год тому
Знову нові фішки: гаманці на EVM-ланцюгах крадуть і підсмоктують кров? Ці хакери справді не мають часу на спокій
Переглянути оригіналвідповісти на0
ser_ngmivip
· 3год тому
Знову з'явилися вампірські гаманці? Коли це припиниться?
Переглянути оригіналвідповісти на0
DegenWhisperervip
· 3год тому
Знову? У екосистемі EVM знову проблеми, коли вже нарешті все вщухне?
Переглянути оригіналвідповісти на0
  • Закріпити