Кит Ethereum потерял 25,6 млн долларов во второй крупной фишинговой атаке
Ключевые выводы
- •Цепочечный исследователь Specter отследил последнюю кражу до адреса злоумышленника 0x8fEB...F95Ae.
- •Жертва потеряла WBTC, cbBTC, LDO, USDS и CRV, которые злоумышленник позже конвертировал в DAI и ETH.
- •Тот же кошелек ранее был взломан в сентябре 2023 года после вредоносного одобрения increaseAllowance, при этом было похищено около 24,2 млн долларов.
- •Примерно 90% похищенных в 2023 году активов были в конечном итоге возвращены.
- •CertiK сообщил, что около 25 млн долларов покинули тот же адрес жертвы, и публичная информация о соглашении по возврату средств по последней атаке не раскрывалась.

Кит Ethereum потерял примерно 25,6 млн долларов в результате фишинговой атаки, что стало вторым крупным сливом средств с того же кошелька менее чем за три года.
Жертва потеряла WBTC, cbBTC, LDO, USDS и CRV, после чего похищенные активы были конвертированы в DAI и ETH. Цепочечный исследователь Specter отследил кражу до адреса злоумышленника 0x8fEB...F95Ae .
Тот же кит потерял около 24,2 млн долларов в сентябре 2023 года после подписания вредоносного одобрения токенов , хотя примерно 90% этих средств впоследствии были возвращены.
Злоумышленник конвертирует похищенные активы в DAI и ETH
Слив затронул активы, распределенные по нескольким крупным токенам Ethereum, а не одну позицию. WBTC и cbBTC обеспечивали экспозицию к Bitcoin, а в кошельке также находились LDO, USDS и CRV.
Похищенные токены были затем обменены на DAI и ETH, что консолидировало позицию после кражи. Конвертация разнообразных активов в ликвидные базовые активы, такие как ETH и стейблкоины, является распространенным шагом после эксплойта, который упрощает перемещение средств и затрудняет отслеживание в блокчейне. Никакой публичной информации о соглашении по возврату средств или восстановлении после последней атаки не поступало.
CertiK независимо отследил примерно 25 млн долларов, покинувших тот же адрес жертвы , и идентифицировал это как второй крупный слив с данного кошелька с 2023 года.
Последняя кража произошла в очередной сложный период для безопасности кошельков. Тридцать крупных крипто-взломов принесли 210,3 млн долларов убытков в июле , а компрометация кошельков остается одним из основных источников потерь наряду с эксплойтами протоколов и мостов.
Тот же кошелек потерял 24,2 млн долларов в 2023 году
Жертва ранее подверглась атаке 7 сентября 2023 года после подписания вредоносной транзакции increaseAllowance, которая предоставила злоумышленнику разрешение на перемещение токенов. Эксплойты одобрения токенов особенно опасны, поскольку они делегируют адресу злоумышленника постоянные полномочия на расходование средств, а не выполняют разовый перевод. Это означает, что жертвы могут не осознавать компрометацию кошелька до тех пор, пока активы уже не начнут перемещаться.
Эта атака привела к выводу 9 579 stETH и 4 850 rETH на сумму около 24,2 млн долларов на тот момент. Scam Sniffer позже включил этот адрес в список крупнейших жертв фишинга 2023 года , причем кража была непосредственно связана с подписью Increase Allowance.
Около 90% этих активов были в конечном итоге возвращены злоумышленником в 2023 году.
Таким образом, две атаки вывели примерно 49,8 млн долларов валовой стоимости из одного и того же кошелька в рамках отдельных инцидентов, хотя эту цифру не следует рассматривать как постоянный чистый убыток кошелька, поскольку большая часть первой кражи была восстановлена.
Повторное использование скомпрометированного кошелька может создать долгосрочную уязвимость
Второй слив отличается от недавних сбоев аппаратных кошельков, таких как атаки на Coldcard, связанные с уязвимой генерацией seed-фразы . Потери в 2023 году были связаны с вредоносным разрешением в блокчейне, а не с предсказуемыми приватными ключами.
Отдельный пользователь Ledger потерял более 1 млн долларов после ввода фразы восстановления на фишинговом сайте , что демонстрирует еще один путь обхода защиты кошелька, используемый злоумышленниками.
Кошельки, которые ранее подписывали вредоносные одобрения, могут сохранять скрытые разрешения на расходование, если эти гранты не будут явно отозваны. Это может объяснить, как кошелек с задокументированной компрометацией в 2023 году оставался жизнеспособной целью. Инструменты отзыва одобрений, такие как проверка одобрений токенов Etherscan и сторонние дашборды, стали стандартными мерами защиты по мере того, как фишинговые кампании продолжают нацеливаться на крупных держателей в Ethereum и EVM-совместимых сетях.
Последний слив на 25,6 млн долларов не привел к раскрытому соглашению о возврате средств. По последним подтвержденным данным, злоумышленник конвертировал похищенные WBTC, cbBTC, LDO, USDS и CRV в DAI и ETH.