Ratusan EVM Wallet Dikuras dalam Eksploitasi yang Berlangsung, Lebih dari $107K Dicuri

iconCryptoPotato
Bagikan
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Data on-chain mengungkap ratusan dompet EVM sedang dikuras dalam eksploitasi yang berlangsung, dengan lebih dari $107.000 yang telah dicuri hingga kini. Analisis on-chain oleh ZachXBT menunjukkan penyerang menargetkan beberapa dompet untuk jumlah kecil, biasanya di bawah $2.000. Serangan masih aktif, dan kerugian total terus meningkat. Penyebab dan identitas penyerang masih belum jelas, meskipun sebuah dompet terkait telah ditandai. Secara terpisah, Trust Wallet melaporkan pelanggaran keamanan pada ekstensi browser-nya, di mana versi jahat menyebabkan $8,5 juta dikuras dari 2.520 dompet.

Serangan diam-diam sedang berlangsung di seluruh jaringan EVM saat ratusan pengguna kripto yang tidak curiga kehilangan dana, terungkap oleh penyelidik on-chain terkemuka ZachXBT.

Tetapi penyelidik berjuang untuk mengidentifikasi pelaku eksploitasi di baliknya.

Dompet Penguras Misterius

Menurut temuan terbaru ZachXBT, serangan ini menargetkan sejumlah besar dompet untuk jumlah yang relatif kecil. Kerugian umumnya berada di bawah $2.000 per korban. Meskipun pencurian individu terbatas dalam ukuran, kerugian kumulatif terus meningkat. Sejak pembaruan terbaru berbagi oleh penyelidik, sekitar $107.000 telah dikeluarkan, dan totalnya diperkirakan akan meningkat seiring berlangsungnya aktivitas. Serangan masih aktif pada saat pelaporan.

ZachXBT mengatakan bahwa penyebab akar dari pengurasan dompet belum diidentifikasi, yang membuat tidak jelas bagaimana penyerang mendapatkan akses ke dana korban. Tidak ada vektor eksploitasi yang pasti telah dikonfirmasi hingga saat ini. Meskipun identitas penyerang juga tidak diketahui, ZachXBT telah menyoroti alamat dompet yang dianggap terkait dengan aktivitas tersebut: 0xAc2e5153170278e24667a580baEa056ad8Bf9bFB.

Pembobolan Dompet Trust

Dompet penguras terus mengganggu pengguna kripto. Hanya seminggu sebelumnya, Trust Wallet diumumkan sebuah insiden keamanan besar yang melibatkan ekstensi browser-nya. Pada 24 Desember, versi jahat dari Trust Wallet Browser Extension, versi 2.68, dipublikasikan ke Chrome Web Store di luar proses rilis dan tinjauan normal perusahaan.

Versi yang terkompromi mengandung kode jahat yang memungkinkan penyerang mengakses data dompet sensitif dan melakukan transaksi yang tidak sah. Trust Wallet mengatakan masalah tersebut hanya memengaruhi pengguna yang membuka dan masuk ke versi 2.68 antara tanggal 24 Desember hingga 26 Desember, dan tidak memengaruhi pengguna aplikasi seluler atau versi ekstensi lainnya.

Perusahaan mengidentifikasi 2.520 alamat dompet yang terkena dampak, dari mana sekitar $8,5 juta aset dikeluarkan dan terhubung ke 17 alamat yang dikendalikan penyerang. Trust Wallet juga mencatat bahwa alamat penyerang yang sama digunakan untuk menguras dompet yang tidak terkait dengan insiden tersebut. Perusahaan sejak itu berjanji pengembalian dana kepada pengguna yang terkena dampak.

Postingan Ratusan EVM Wallet Dikuras Diam-diam Saat Eksploitasi Tidak Diketahui Mencuri Lebih dari $107K muncul pertama kali pada CryptoPotato.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.