Сотні гаманців EVM опорожнені під час триваючого використання, вкрадено понад 107 000 доларів

iconCryptoPotato
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
Дані, отримані з мережі, відображають, що в ході триваючого використання вразливостей виводяться кошти з сотень гаманців EVM, при цьому загальні збитки перевищили 107 000 доларів. Аналіз даних з мережі, виконаний ZachXBT, показує, що зловмисник цілиться на кілька гаманців, зазвичай виводячи менш ніж 2 000 доларів. Атака все ще триває, і загальні збитки зростають. Причина атаки та ідентичність зловмисника залишаються невідомими, хоча відповідний гаманець вже було відзначено. Крім того, Trust Wallet повідомила про порушення безпеки в своєму браузерному додатку, де підозріла версія призвела до виведення 8,5 мільйонів доларів з 2 520 гаманців.

Тиха атака відбувається на EVM мережах, оскільки сотні не підозрюючих криптовалютних користувачів втрачають кошти, відкрив відомий дослідник on-chain ZachXBT.

Але слідчі намагаються встановити експлуататора, що стоїть за цим.

Таємничий витівка з гаманця

Згідно з останніми дослідженнями ZachXBT, атака спрямована на велику кількість гаманців з відносно малими сумами. Збитки переважно становлять менше 2 000 доларів США на жертву. хоча окремі крадіжки обмежені за розміром, сукупні збитки постійно зростають. станом на останнє оновлення спільний слідчим було втрачено приблизно 107 000 доларів, і загальна сума очікується зростання, якщо діяльність продовжуватиметься. Атака залишається активною на момент звітування.

ZachXBT сказав, що коренева причина опорожнення гаманців ще не встановлена, що робить незрозумілим, як зловмисник отримує доступ до коштів жертв. Немає підтвердженого експлойту. Хоча ідентичність зловмисника також невідома, ZachXBT відзначив адресу гаманця, яка, ймовірно, пов'язана з цією діяльністю: 0xAc2e5153170278e24667a580baEa056ad8Bf9bFB.

Хакерська атака на гаманець

Продовжуються витоки з гаманців, які досі турбують користувачів криптовалют. Протягом тільки що минулого тижня, Trust Wallet розкрито серйозна інцидент з безпекою, пов'язаний з його розширенням для браузера. 24 грудня зловмисна версія розширення браузера Trust Wallet, версія 2.68, була опублікована в Chrome Web Store поза звичайним процесом випуску та перевірки компанії.

Зловмисна версія містила шкідливий код, який дозволяв атакуючим отримувати доступ до конфіденційних даних гаманця та виконувати несанкціоновані транзакції. Trust Wallet зазначив, що ця проблема вплинула лише на користувачів, які відкрили та увійшли в версію 2.68 з 24 по 26 грудня, і не вплинула на користувачів мобільних додатків або інших версій розширення.

Компанія виявила 2 520 впливених гаманців, з яких було втрачено приблизно 8,5 мільйонів доларів активів, і зв'язала їх з 17 адресами, що контролюються атакувальником. Trust Wallet також зазначила, що ті самі адреси атакувальників використовувалися для висмоктування гаманців, які не були пов'язані з цим інцидентом. Компанія з того часу обіцяли погашення збитків для постраждалих користувачів.

Публікація Сотні гаманців EVM тихо опорожнені, як невідомий експлойт вкрадає понад 107 000 доларів з'явився вперше на CryptoPotato.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.