Atak na portfel krypto wyczyścił ponad 4,3 mln USD w sieciach Ethereum, Tron i Bitcoin
Najważniejsze informacje
- •Nieznany posiadacz stracił ponad 4,3 mln USD w kryptowalutach w wyniku najwyraźniej naruszenia klucza prywatnego obejmującego Ethereum, sieci zgodne z EVM, Trona i Bitcoina.
- •Analityk on-chain Specter zidentyfikował ponad 145 opróżnionych adresów Ethereum, z których wiele przechowywało USDC zamienione przez atakującego na ETH.
- •Bitcoin skradziono z co najmniej pięciu dodatkowych adresów, a przemieszczanie środków między łańcuchami utrudnia ich śledzenie.
- •Na dzień 22 września atakujący nadal przemieszczał skradzione środki, więc całkowita strata może wzrosnąć w miarę kolejnych transakcji.
- •Dane branżowe pokazują, że ataki na infrastrukturę, w tym naruszenia kluczy prywatnych i fraz seed, stanowiły dużą część strat związanych z kradzieżami kryptowalut w 2025 roku.

Nieznany posiadacz kryptowalut stracił ponad 4,3 mln USD w wyniku najwyraźniej naruszenia klucza prywatnego, które ujawniło środki w wielu sieciach blockchain. Atak objął Ethereum i inne sieci zgodne z EVM, Trona oraz Bitcoina, a atakujący nadal przemieszczał skradzione środki na dzień 22 września.
Zdarzenie podkreśla ryzyka związane z bezpieczeństwem kluczy, ponieważ atakujący coraz częściej celują w sam dostęp do portfela, a nie w wykorzystywanie luk w kodzie kontraktów inteligentnych. Klucz prywatny to podstawowy mechanizm kontroli portfela self-custody, a kto go zdobędzie, może autoryzować transakcje wychodzące bez dodatkowego etapu zatwierdzania. Niedawne badania branżowe wskazały naruszone klucze prywatne i infrastrukturę portfeli jako główne źródło kradzieży kryptowalut.
Opróżniono ponad 145 adresów Ethereum
Analityk on-chain Specter zidentyfikował aktywność obejmującą ponad 145 adresów Ethereum. Wiele z dotkniętych portfeli przechowywało USDC, stablecoina powiązanego z dolarem powszechnie używanego do przechowywania wartości on-chain, który atakujący zamienił na ETH przed przeniesieniem środków między sieciami.
Następnie atakujący połączył te środki z Bitcoinem skradzionym z co najmniej pięciu dodatkowych adresów. Ten ruch między łańcuchami utrudnia śledzenie kradzieży, ponieważ środki nie pozostają na jednym blockchainie.
Zgłoszone straty obejmują:
- Ponad 4,3 mln USD w kryptowalutach
- Ponad 145 dotkniętych adresów Ethereum
- USDC wśród aktywów przechowywanych w wielu zaatakowanych portfelach
- Bitcoin skradziony z co najmniej pięciu adresów
- Środki zamienione na ETH i przeniesione między sieciami
Atakujący pozostaje aktywny, co oznacza, że zgłoszona strata może wzrosnąć w miarę pojawiania się kolejnych transakcji.
Bezczeństwo kluczy prywatnych pod lupą
Zdarzenie uwypukla również konsekwencje utraty kontroli nad kluczem prywatnym. W przeciwieństwie do wielu exploitów na kontrakty inteligentne, naruszony klucz może pozwolić atakującemu na bezpośrednią autoryzację transakcji z portfela. Ponieważ publiczne blockchainy traktują transfery podpisane ważnym kluczem jako legalne, nie istnieje mechanizm na poziomie protokołu pozwalający cofnąć potwierdzone transakcje.
Dane branżowe pokazują, że ataki na infrastrukturę, w tym naruszenia kluczy prywatnych i fraz seed, stanowiły dużą część strat związanych z kradzieżami kryptowalut w 2025 roku. Ten trend zwiększył uwagę na bezpieczeństwie portfeli, kontrolach dostępu i praktykach powierniczych.
W przypadku poszkodowanych użytkowników śledczy najprawdopodobniej będą kontynuować śledzenie skradzionych aktywów między sieciami oraz monitorować miejsca, w których atakujący konsoliduje środki. Ostateczna wartość kradzieży może pozostać niepewna, dopóki aktywność nie ustanie, a analiza on-chain nie zostanie zakończona.
Źródło: CryptoMeter News