Новости Crypto Hack: токены Dai на сумму 55 миллионов долларов украдены в ходе высокотехнологичной фишинговой операции

Самые главные криптоновости в Телеграм-канале CryptoMoon, присоединяйтесь!👇

Cryptomoon Telegram


Новости Crypto Hack: токены Dai на сумму 55 миллионов долларов украдены в ходе высокотехнологичной фишинговой операции

Как аналитик с многолетним опытом работы на рынке криптовалют, я не могу не испытывать чувства дежавю, когда вижу еще один громкий взлом, потрясший сообщество Web3. Кажется, что каждые несколько месяцев мы являемся свидетелями новой главы в этой продолжающейся саге о киберпреступности и краже цифровых активов.

В разгар потрясений на рынке криптовалют и непредсказуемости в среднесрочной перспективе пользователь сообщества Web3, к сожалению, пострадал от фишинга, что привело к ошеломляющим потерям, превышающим 55 миллионов долларов. Согласно расследованию, проведенному онлайн-анализом Certik Alert, злоумышленник, известный как Fake_Phishing187019, быстро произвел более 55 миллионов токенов Dai и оперативно отмыл их по различным маршрутам.

Похоже, что злоумышленник успешно опустошил криптовалюту на сумму около 55 миллионов долларов со внешних счетов (EOA), которые функционируют аналогично обычным банковским счетам. Важно отметить, что владельцы этих EOA владеют как открытым, так и закрытым ключом, причем только закрытый ключ хранится в секрете от других сторон.

1/ Преступление произошло потому, что злоумышленнику удалось захватить контроль над EOA 0xf2B889437F243396b29E829908b5d8ebE2e13048, который затем был использован для передачи права собственности на DSProxy #166,776 по адресу 0x0000db5c8B030ae20308ac975898E09741e70. 000 одиннадцать часов назад, 20 августа 2024 г., 17:40:47 по всемирному координированному времени.

— Оповещение CertiK (@CertiKAlert) 21 августа 2024 г.

Расследование местонахождения злоумышленника выявило его твердое намерение спрятать и очистить крупные суммы денег различных ценностей. Например, недавно злоумышленник перевел примерно 36 миллионов долларов на один адрес, а сегодня они перевели около 17,5 миллионов долларов на протокол CoW.

Тем временем злоумышленник уже начал обменивать активы на Wrapped ETH и BTC, внося средства в Uniswap V3.

Рост атак на Web3 с помощью фишинга

За последние несколько лет индустрия Web3 пострадала от огромного успеха. Сложные технологии использовались для компрометации слабых систем безопасности для различных платформ Web3. 

Как опытный специалист по кибербезопасности с более чем двадцатилетним опытом работы, я стал свидетелем эволюции цифровых угроз и их влияния на криптомир. Последний отчет CertiKStatsAlert вызывает особую тревогу. В июле 2024 года мы стали свидетелями ошеломляющих потерь в размере около 270,9 миллиона долларов США из-за эксплойтов, взломов и мошенничества, при этом было возвращено всего 7,8 миллиона долларов США. Эта цифра представляет собой второй по величине ежемесячный убыток в этом году.

— CertiK Alert (@CertiKAlert), 31 июля 2024 г.

Как аналитик данных, я обнаружил некоторые тревожные цифры, касающиеся потерь проектов Web3. По данным Certik Alert, в этом месяце из различных проектов была выведена ошеломляющая сумма в размере более 270 миллионов долларов, в основном в результате хакерских атак, эксплойтов и мошенничества. К сожалению, в июле злоумышленникам удалось вернуть лишь мизерные 7,8 миллиона долларов.

Проще говоря, кибератака на WazirX, приведшая к ошеломляющим потерям в размере около 230 миллионов долларов, привела в разочарование мелких индивидуальных инвесторов, поскольку хакер перевел украденные средства в сервис, известный как Tornado Cash.

Как опытный криптовалютный инвестор с более чем десятилетним опытом работы в мире цифровых активов, я нахожу прискорбным наблюдать еще один случай крупномасштабной кражи криптовалюты. Ранее на этой неделе ошеломляющая сумма биткойнов на сумму 238 миллионов долларов была украдена у ничего не подозревающей жертвы и быстро переведена на несколько платформ, таких как THORChain, eXch, KuCoin, ChangeNow, Railgun и Avalanche Bridge. Этот инцидент служит мрачным напоминанием о том, что криптопространство не застраховано от киберпреступности, и для таких инвесторов, как я, крайне важно сохранять бдительность в защите наших активов.

Смотрите также

2024-08-21 10:52