НовостиКриптовалютыАтака на криптокошельки привела к краже более 4,3 млн долларов в сетях Ethereum, Tron и Bitcoin

Атака на криптокошельки привела к краже более 4,3 млн долларов в сетях Ethereum, Tron и Bitcoin

Автор: CryptoMeter io·

Ключевые выводы

  • •Неустановленный владелец потерял более 4,3 млн долларов в криптовалюте в результате, предположительно, компрометации приватного ключа, затронувшей Ethereum, совместимые с EVM сети, Tron и Bitcoin.
  • •Ончейн-аналитик Specter выявил более 145 осушенных адресов Ethereum, многие из которых хранили USDC, конвертированные злоумышленником в ETH.
  • •Bitcoin был похищен как минимум с пяти дополнительных адресов, а перемещение средств между сетями затрудняет отслеживание.
  • •По состоянию на 22 сентября злоумышленник всё ещё перемещал похищенные средства, поэтому общий ущерб может вырасти по мере новых транзакций.
  • •Отраслевые данные показывают, что атаки на инфраструктуру, включая компрометацию приватных ключей и seed-фраз, составили значительную долю потерь от краж криптовалюты в 2025 году.
Атака на криптокошельки привела к краже более 4,3 млн долларов в сетях Ethereum, Tron и Bitcoin

Неустановленный владелец криптовалюты потерял более 4,3 млн долларов в результате, предположительно, компрометации приватного ключа, которая привела к раскрытию средств в нескольких блокчейн-сетях. Атака затронула Ethereum и другие совместимые с EVM сети, Tron и Bitcoin, при этом злоумышленник продолжал перемещать похищенные средства по состоянию на 22 сентября.

Инцидент подчёркивает риски, связанные с безопасностью ключей, поскольку злоумышленники всё чаще нацеливаются на доступ к кошельку, а не на уязвимости в коде смарт-контрактов. Приватный ключ — это базовый механизм контроля над некастодиальным кошельком, и тот, кто им завладел, может авторизовать исходящие транзакции без какого-либо дополнительного подтверждения. Недавние отраслевые исследования выявили компрометацию приватных ключей и кошельковой инфраструктуры как один из основных источников краж криптовалюты.

Осушено более 145 адресов Ethereum

Ончейн-аналитик Specter выявил активность с участием более чем 145 адресов Ethereum. Многие из затронутых кошельков хранили USDC — стейблкоин, привязанный к доллару и широко используемый для хранения стоимости в блокчейне, — которые злоумышленник конвертировал в ETH перед переводом средств между сетями.

Затем злоумышленник объединил эти средства с Bitcoin, похищенным как минимум с пяти дополнительных адресов. Перемещение средств между сетями затрудняет отслеживание кражи, поскольку средства не остаются в одном блокчейне.

Заявленные потери включают:

  • Более 4,3 млн долларов в криптовалюте
  • Более 145 затронутых адресов Ethereum
  • USDC среди активов на многих атакованных кошельках
  • Bitcoin, похищенный как минимум с пяти адресов
  • Конвертацию средств в ETH и перевод между сетями

Злоумышленник остаётся активен, а это значит, что заявленный ущерб может вырасти по мере появления новых транзакций.

Безопасность приватных ключей под пристальным вним

Инцидент также подчёркивает последствия утраты контроля над приватным ключом. В отличие от многих эксплойтов смарт-контрактов, компрометированный ключ позволяет злоумышленнику авторизовать транзакции непосредственно из кошелька. Поскольку публичные блокчейны считают переводы, подписанные действительным ключом, легитимными, механизм отмены подтверждённых транзакций на уровне протокола отсутствует.

Отраслевые данные показывают, что атаки на инфраструктуру, включая компрометацию приватных ключей и seed-фраз, составили значительную долю потерь от краж криптовалюты в 2025 году. Эта тенденция усилила внимание к безопасности кошельков, контролю доступа и практике кастодиального хранения.

Для затронутых пользователей следователи, вероятно, продолжат отслеживать похищенные активы между сетями и наблюдать за адресами, куда злоумышленник объединяет средства. Окончательный размер ущерба может оставаться неопределённым, пока активность не прекратится и ончейн-анализ не будет завершён.

Источник: CryptoMeter News