Китайская хакерская группа, по утверждениям, похитила 7 млн долларов США в крипто активах с помощью атаки на цепочку поставок

iconKuCoinFlash
Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconСводка

expand icon
Новости в блокчейне показывают, что китайская хакерская группа якобы похитила 7 миллионов долларов в криптовалюте с помощью атаки на цепочку поставок, нацеленной на Trust Wallet. Группа, выдававшая себя за Wuhan Ansun Tech, использовала уязвимости в клиенте Electron и обратно спроектировала плагины, чтобы извлечь мнемонические фразы и сканировать активы на ethereum, BNB Chain и Arbitrum. Бывший член группы планирует сообщить о деле после внутренних споров о прибыли. Новости о реальных активах (RWA) подчеркивают растущие риски в многопотоковой среде. Утверждения остаются неверифицированными, расследование продолжается.

Сообщение BlockBeats, 17 марта: согласно информации, опубликованной в официальном аккаунте «Института сетевого расследования», китайская хакерская группа вступила в конфликт из-за разногласий по поводу распределения доходов; один из участников раскрыл, что ранее с помощью атаки на цепочку поставок была похищена криптовалютная масса на сумму около 7 миллионов долларов США, в число целей входили такие кошельки, как Trust Wallet.


Согласно раскрытым данным, команда действовала под видом компании по кибербезопасности «Wuhan Anfen Technology», публично предлагая услуги по поиску уязвимостей, кибератакам и безопасности, но внутри занималась черными и серыми видами деятельности, включая кражу криптоактивов. Члены команды утверждали, что с помощью уязвимостей в цепочке поставок Electron-клиента, реверс-инжиниринга плагинов и автоматизированных инструментов они массово получали мнемонические фразы и сканировали активы на нескольких блокчейнах, включая Ethereum, BNB Chain, Arbitrum и другие сети.


Информатор заявил, что команда разработала автоматизированные инструменты для массового сканирования активов мнемонических фраз и с помощью удаленного доступа похитила данные кошельков, после чего перевела и разделила средства. Согласно сообщениям, атака затронула 37 токенов и несколько блокчейн-сетей.


Поводом для разоблачения этого инцидента стал внутренний спор о распределении прибыли. Сообщивший о происшествии участник утверждает, что столкнулся с конфликтом с руководителем команды из-за несправедливого распределения доходов, и после того, как компенсация при увольнении не была выплачена, он опубликовал соответствующие доказательства и планирует явиться в правоохранительные органы с самоотдачей.


На данный момент соответствующие обвинения не подтверждены официально, детали инцидента требуют дальнейшего расследования. Эксперты отрасли отмечают, что этот инцидент вновь подчеркивает риски безопасности цепочки поставок криптокошельков и плагинов, а также тенденцию к целенаправленным атакам на пользователей с высокой стоимостью активов.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.