Китайська хакерська група, як стверджують, викрадла $7 млн криптоактивів за допомогою атаки на ланцюг поставок

iconKuCoinFlash
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
Новини у блокчейні розкривають, що китайська хакерська група, як стверджується, викрала 7 мільйонів доларів США у криптовалюті за допомогою атаки на ланцюг поставок, спрямованої на Trust Wallet. Група, яка видає себе за Wuhan Ansun Tech, використала вразливості клієнта Electron та зворотне інжиніринг плагінів для витягування мнемонічних фраз та сканування активів на ethereum, BNB Chain та Arbitrum. Колишній член планує повідомити про цей випадок після внутрішніх суперечок щодо прибутку. Новини щодо реальних активів (RWA) підкреслюють зростаючі ризики у багатоланцюгових середовищах. Заяви залишаються неверифікованими, розслідування триває.

BlockBeats, 17 березня: згідно з публікацією на офіційному каналі «Інститут кіберрозслідувань», китайська хакерська група зазнала внутрішнього конфлікту через суперечки щодо розподілу прибутку. Один із членів групи публічно розкрив, що раніше вони використовували атаки через ланцюг постачання для крадіжки приблизно 7 мільйонів доларів США криптоактивів, зокрема цілями були гаманці Trust Wallet та інші платформи.


Згідно з інформацією, що вийшла у відкритий доступ, команда діяла під фіктивною назвою компанії з кібербезпеки «Wuhan Anshun Technology», публічно пропонуючи послуги з виявлення вразливостей, кібератак та безпекових рішень, але всередині займалася чорними та сірими видами діяльності, зокрема крадіжкою криптоактивів. Учасники команди стверджують, що вони використовували вразливості в ланцюжку поставок Electron-клієнта, зворотний аналіз плагінів та автоматизовані інструменти для масового отримання мнемонічних фраз та сканування активів у багатьох ланцюжках, включаючи ethereum, BNB Chain, Arbitrum та інші.


Інформатор зазначив, що команда розробляла автоматизовані інструменти для масового сканування активів за допомогою мнемонічних фраз, а потім за допомогою програми віддаленого доступу викрадала дані гаманців, переказувала кошти та розділяла їх. За даними, атака стосувалася 37 типів токенів та кількох блокчейн-мереж.


Початком цієї події стала внутрішня суперечка щодо розподілу прибутку. Учасник, який зробив розслідування, стверджує, що мав суперечки з керівником команди через несправедливий розподіл доходів, і після того, як компенсація за звільнення не була сплачена, оприлюднив відповідні докази та планує здатися правоохоронним органам.


Наразі відповідні звинувачення ще не підтверджені офіційно, а деталі події потребують додаткового розслідування. Експерти галузі зазначають, що ця подія знову підкреслює ризики безпеки ланцюжка поставок криптовалютних гаманців та плагінів, а також тенденцію до цільових атак на користувачів з високою вартістю активів.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.