Тихая атака разворачивается по всем сетям EVM, когда сотни неподозревающих крипто-пользователей теряют средства, сообщил известный исследователь блокчейна ZachXBT.
Но следователи борются с тем, чтобы определить эксплуататора, стоящего за этим.
Таинственный вор из кошелька
Согласно последним выводам ZachXBT, атака направлена на большое количество кошельков за относительно небольшие суммы. Потери в основном составляют менее 2000 долларов США на жертву. Хотя кражи отдельных лиц ограничены по размеру, совокупные потери постоянно растут. На основе последнего обновления общий исследователем было списано около 107 000 долларов, и общая сумма будет расти по мере продолжения атаки. Атака остается активной на момент подачи отчета.
ZachXBT заявил, что корневая причина истощения кошельков еще не была определена, что делает неясным, как злоумышленник получает доступ к средствам жертв. На данный момент не подтверждено никакого определенного вектора эксплуатации. Хотя личность злоумышленника также неизвестна, ZachXBT отметил адрес кошелька, который, как считается, связан с этой деятельностью: 0xAc2e5153170278e24667a580baEa056ad8Bf9bFB.
Хак кошелька Trust Wallet
Проблемы с кошельками продолжают беспокоить пользователей криптовалют. Неделей ранее, Trust Wallet раскрытые значительное инцидент с безопасностью, связанное с его расширением для браузера. 24 декабря злонамеренная версия расширения Trust Wallet для браузера, версия 2.68, была опубликована в Chrome Web Store вне обычного процесса выпуска и проверки компании.
Поддельная версия содержала вредоносный код, который позволял атакующим получить доступ к конфиденциальным данным кошелька и совершать непрерывные транзакции. Trust Wallet заявила, что проблема затронула только пользователей, которые открыли и вошли в версию 2.68 с 24 по 26 декабря, и не повлияла на пользователей мобильных приложений или других версий расширения.
Компания выявила 2520 затронутых кошельков, с которых было похищено около 8,5 млн долларов США в активы, и связала их с 17 адресами, контролируемыми злоумышленниками. Trust Wallet также отметила, что те же адреса злоумышленников использовались для похищения активов с кошельков, не связанных с этим инцидентом. С тех пор компания обещал возмещение затронутым пользователям.
Пост С сотен кошельков EVM тихо списали средства, пока неизвестная эксплойт-атака украла более 107 000 долларов впервые появился на CryptoPotato.
