Тиха атака відбувається на EVM мережах, оскільки сотні не підозрюючих криптовалютних користувачів втрачають кошти, відкрив відомий дослідник on-chain ZachXBT.
Але слідчі намагаються встановити експлуататора, що стоїть за цим.
Таємничий витівка з гаманця
Згідно з останніми дослідженнями ZachXBT, атака спрямована на велику кількість гаманців з відносно малими сумами. Збитки переважно становлять менше 2 000 доларів США на жертву. хоча окремі крадіжки обмежені за розміром, сукупні збитки постійно зростають. станом на останнє оновлення спільний слідчим було втрачено приблизно 107 000 доларів, і загальна сума очікується зростання, якщо діяльність продовжуватиметься. Атака залишається активною на момент звітування.
ZachXBT сказав, що коренева причина опорожнення гаманців ще не встановлена, що робить незрозумілим, як зловмисник отримує доступ до коштів жертв. Немає підтвердженого експлойту. Хоча ідентичність зловмисника також невідома, ZachXBT відзначив адресу гаманця, яка, ймовірно, пов'язана з цією діяльністю: 0xAc2e5153170278e24667a580baEa056ad8Bf9bFB.
Хакерська атака на гаманець
Продовжуються витоки з гаманців, які досі турбують користувачів криптовалют. Протягом тільки що минулого тижня, Trust Wallet розкрито серйозна інцидент з безпекою, пов'язаний з його розширенням для браузера. 24 грудня зловмисна версія розширення браузера Trust Wallet, версія 2.68, була опублікована в Chrome Web Store поза звичайним процесом випуску та перевірки компанії.
Зловмисна версія містила шкідливий код, який дозволяв атакуючим отримувати доступ до конфіденційних даних гаманця та виконувати несанкціоновані транзакції. Trust Wallet зазначив, що ця проблема вплинула лише на користувачів, які відкрили та увійшли в версію 2.68 з 24 по 26 грудня, і не вплинула на користувачів мобільних додатків або інших версій розширення.
Компанія виявила 2 520 впливених гаманців, з яких було втрачено приблизно 8,5 мільйонів доларів активів, і зв'язала їх з 17 адресами, що контролюються атакувальником. Trust Wallet також зазначила, що ті самі адреси атакувальників використовувалися для висмоктування гаманців, які не були пов'язані з цим інцидентом. Компанія з того часу обіцяли погашення збитків для постраждалих користувачів.
Публікація Сотні гаманців EVM тихо опорожнені, як невідомий експлойт вкрадає понад 107 000 доларів з'явився вперше на CryptoPotato.
