Serangan diam-diam sedang berlangsung di seluruh jaringan EVM saat ratusan pengguna kripto yang tidak curiga kehilangan dana, terungkap oleh penyelidik on-chain terkemuka ZachXBT.
Tetapi penyelidik berjuang untuk mengidentifikasi pelaku eksploitasi di baliknya.
Dompet Penguras Misterius
Menurut temuan terbaru ZachXBT, serangan ini menargetkan sejumlah besar dompet untuk jumlah yang relatif kecil. Kerugian umumnya berada di bawah $2.000 per korban. Meskipun pencurian individu terbatas dalam ukuran, kerugian kumulatif terus meningkat. Sejak pembaruan terbaru berbagi oleh penyelidik, sekitar $107.000 telah dikeluarkan, dan totalnya diperkirakan akan meningkat seiring berlangsungnya aktivitas. Serangan masih aktif pada saat pelaporan.
ZachXBT mengatakan bahwa penyebab akar dari pengurasan dompet belum diidentifikasi, yang membuat tidak jelas bagaimana penyerang mendapatkan akses ke dana korban. Tidak ada vektor eksploitasi yang pasti telah dikonfirmasi hingga saat ini. Meskipun identitas penyerang juga tidak diketahui, ZachXBT telah menyoroti alamat dompet yang dianggap terkait dengan aktivitas tersebut: 0xAc2e5153170278e24667a580baEa056ad8Bf9bFB.
Pembobolan Dompet Trust
Dompet penguras terus mengganggu pengguna kripto. Hanya seminggu sebelumnya, Trust Wallet diumumkan sebuah insiden keamanan besar yang melibatkan ekstensi browser-nya. Pada 24 Desember, versi jahat dari Trust Wallet Browser Extension, versi 2.68, dipublikasikan ke Chrome Web Store di luar proses rilis dan tinjauan normal perusahaan.
Versi yang terkompromi mengandung kode jahat yang memungkinkan penyerang mengakses data dompet sensitif dan melakukan transaksi yang tidak sah. Trust Wallet mengatakan masalah tersebut hanya memengaruhi pengguna yang membuka dan masuk ke versi 2.68 antara tanggal 24 Desember hingga 26 Desember, dan tidak memengaruhi pengguna aplikasi seluler atau versi ekstensi lainnya.
Perusahaan mengidentifikasi 2.520 alamat dompet yang terkena dampak, dari mana sekitar $8,5 juta aset dikeluarkan dan terhubung ke 17 alamat yang dikendalikan penyerang. Trust Wallet juga mencatat bahwa alamat penyerang yang sama digunakan untuk menguras dompet yang tidak terkait dengan insiden tersebut. Perusahaan sejak itu berjanji pengembalian dana kepada pengguna yang terkena dampak.
Postingan Ratusan EVM Wallet Dikuras Diam-diam Saat Eksploitasi Tidak Diketahui Mencuri Lebih dari $107K muncul pertama kali pada CryptoPotato.
