AktualnościKryptoAtak na portfel krypto wyczyścił ponad 4,3 mln USD w sieciach Ethereum, Tron i Bitcoin

Atak na portfel krypto wyczyścił ponad 4,3 mln USD w sieciach Ethereum, Tron i Bitcoin

Autor: CryptoMeter io·

Najważniejsze informacje

  • •Nieznany posiadacz stracił ponad 4,3 mln USD w kryptowalutach w wyniku najwyraźniej naruszenia klucza prywatnego obejmującego Ethereum, sieci zgodne z EVM, Trona i Bitcoina.
  • •Analityk on-chain Specter zidentyfikował ponad 145 opróżnionych adresów Ethereum, z których wiele przechowywało USDC zamienione przez atakującego na ETH.
  • •Bitcoin skradziono z co najmniej pięciu dodatkowych adresów, a przemieszczanie środków między łańcuchami utrudnia ich śledzenie.
  • •Na dzień 22 września atakujący nadal przemieszczał skradzione środki, więc całkowita strata może wzrosnąć w miarę kolejnych transakcji.
  • •Dane branżowe pokazują, że ataki na infrastrukturę, w tym naruszenia kluczy prywatnych i fraz seed, stanowiły dużą część strat związanych z kradzieżami kryptowalut w 2025 roku.
Atak na portfel krypto wyczyścił ponad 4,3 mln USD w sieciach Ethereum, Tron i Bitcoin

Nieznany posiadacz kryptowalut stracił ponad 4,3 mln USD w wyniku najwyraźniej naruszenia klucza prywatnego, które ujawniło środki w wielu sieciach blockchain. Atak objął Ethereum i inne sieci zgodne z EVM, Trona oraz Bitcoina, a atakujący nadal przemieszczał skradzione środki na dzień 22 września.

Zdarzenie podkreśla ryzyka związane z bezpieczeństwem kluczy, ponieważ atakujący coraz częściej celują w sam dostęp do portfela, a nie w wykorzystywanie luk w kodzie kontraktów inteligentnych. Klucz prywatny to podstawowy mechanizm kontroli portfela self-custody, a kto go zdobędzie, może autoryzować transakcje wychodzące bez dodatkowego etapu zatwierdzania. Niedawne badania branżowe wskazały naruszone klucze prywatne i infrastrukturę portfeli jako główne źródło kradzieży kryptowalut.

Opróżniono ponad 145 adresów Ethereum

Analityk on-chain Specter zidentyfikował aktywność obejmującą ponad 145 adresów Ethereum. Wiele z dotkniętych portfeli przechowywało USDC, stablecoina powiązanego z dolarem powszechnie używanego do przechowywania wartości on-chain, który atakujący zamienił na ETH przed przeniesieniem środków między sieciami.

Następnie atakujący połączył te środki z Bitcoinem skradzionym z co najmniej pięciu dodatkowych adresów. Ten ruch między łańcuchami utrudnia śledzenie kradzieży, ponieważ środki nie pozostają na jednym blockchainie.

Zgłoszone straty obejmują:

  • Ponad 4,3 mln USD w kryptowalutach
  • Ponad 145 dotkniętych adresów Ethereum
  • USDC wśród aktywów przechowywanych w wielu zaatakowanych portfelach
  • Bitcoin skradziony z co najmniej pięciu adresów
  • Środki zamienione na ETH i przeniesione między sieciami

Atakujący pozostaje aktywny, co oznacza, że zgłoszona strata może wzrosnąć w miarę pojawiania się kolejnych transakcji.

Bezczeństwo kluczy prywatnych pod lupą

Zdarzenie uwypukla również konsekwencje utraty kontroli nad kluczem prywatnym. W przeciwieństwie do wielu exploitów na kontrakty inteligentne, naruszony klucz może pozwolić atakującemu na bezpośrednią autoryzację transakcji z portfela. Ponieważ publiczne blockchainy traktują transfery podpisane ważnym kluczem jako legalne, nie istnieje mechanizm na poziomie protokołu pozwalający cofnąć potwierdzone transakcje.

Dane branżowe pokazują, że ataki na infrastrukturę, w tym naruszenia kluczy prywatnych i fraz seed, stanowiły dużą część strat związanych z kradzieżami kryptowalut w 2025 roku. Ten trend zwiększył uwagę na bezpieczeństwie portfeli, kontrolach dostępu i praktykach powierniczych.

W przypadku poszkodowanych użytkowników śledczy najprawdopodobniej będą kontynuować śledzenie skradzionych aktywów między sieciami oraz monitorować miejsca, w których atakujący konsoliduje środki. Ostateczna wartość kradzieży może pozostać niepewna, dopóki aktywność nie ustanie, a analiza on-chain nie zostanie zakończona.

Źródło: CryptoMeter News