Злиті понад 500 гаманців Ethereum у скоординованій атаці, кошти відмивали через ThorChain

CryptoFrontier
ETH0,74%

Понад 500 гаманців Ethereum, багато з яких неактивні роками, були спустошені в скоординованій атаці, що призвела приблизно до 800 000 доларів збитків; викрадені кошти згодом були відмиті через міжланцюговий протокол ThorChain, повідомляють ончейн-дослідники. Інцидент вирізняється через вік уражених гаманців: деякі залишалися неактивними до семи років. Аналітики зазначили, що нападник націлювався на гаманці без нещодавньої активності, що викликає занепокоєння щодо прихованих вразливостей, пов’язаних зі старими практиками керування ключами або раніше скомпрометованими обліковими даними.

Цілі атаки: сплячі гаманці у масштабі

Ончейн-дані вказують на те, що скоординований набір адрес систематично спустошував кошти з сотень гаманців у короткий проміжок часу. Уражені гаманці містили ETH та інші токени, хоча індивідуальні баланси загалом були невеликими.

Дослідники відстежили, що багато скомпрометованих гаманців були створені між чотирма і вісьмома роками тому, що натякає на роль старіших методів зберігання або витоку приватних ключів. У деяких випадках користувачі повідомляли, що не мали нещодавньої взаємодії з децентралізованими застосунками чи підозрілими контрактами, що додає невизначеності щодо того, як було отримано доступ.

Нападник не повністю спорожнив кожен гаманець, тож аналітики припускають, що операція могла передбачати вибіркове націлювання за порогами балансу або стратегіями вилучення, розрахованими на уникнення виявлення.

Непрояснений вектор атаки

Однією з найважливіших рис інциденту є відсутність підтвердженої точки входу. На відміну від типових зливів гаманців, пов’язаних із фішинговими посиланнями або зловмисними схваленнями, ця атака наразі не була пов’язана з конкретним механізмом експлойту.

Дослідники безпеки припускають кілька можливих пояснень, зокрема скомпрометовані приватні ключі, вразливості в застарілому програмному забезпеченні гаманця або облікові дані, розкриті в історичних витоках даних, які лише нещодавно були використані.

Націлювання на сплячі гаманці посилило занепокоєння, адже такі адреси часто вважають безпечнішими через відсутність взаємодії з новішими протоколами. Подія руйнує цю передумову та підкреслює ризики, пов’язані з довготривалим зберіганням без періодичної ротації ключів.

Кошти перекинуті через ThorChain, щоб приховати слід

Після викрадення нападник переказав кошти через ThorChain — децентралізований міжланцюговий протокол ліквідності, який дає змогу обмінювати активи між кількома блокчейнами без централізованих посередників. Дослідники повідомили, що частину викраденого ETH було конвертовано в інші активи, щоб ускладнити відстеження. Використання міжланцюгової інфраструктури та обміну активами є поширеною тактикою в кріптоексплойтах: транзакційні маршрути дробляться, а простежуваність знижується.

Наслідки для безпеки та рекомендації

Інцидент підкреслює сталі вразливості в системах самостійного зберігання, зокрема для гаманців, створених на ранніших етапах криптоекосистеми. Оскільки індустрія розвивається, старі гаманці можуть покладатися на застарілі припущення щодо безпеки або інструменти, які більше не вважаються найкращою практикою.

Аналітики з безпеки попереджали, що сплячі гаманці можуть ставати цілями, якщо приватні ключі були розкриті через слабку ентропію, скомпрометовані пристрої або історичні витоки. Остання подія підкреслює важливість проактивних заходів безпеки, зокрема перенесення коштів у новостворені гаманці та оновлення практик зберігання.

Хоча фінансовий вплив відносно обмежений порівняно з більшими експлойтами в DeFi, сама природа атаки привернула значну увагу через незвичну стратегію націлювання та невизначену технічну причину. Для учасників ринку інцидент підсилює важливість гігієни гаманців і керування ключами, адже нападники продовжують удосконалювати методи.

Дослідники продовжують аналізувати патерни транзакцій, щоб визначити першопричину. Чіткіше розуміння експлойту може підказати майбутні рекомендації з безпеки та допомогти запобігти подібним інцидентам. Атака слугує нагадуванням, що сама лише неактивність не гарантує безпеку в крипто, і що навіть довго «заснувані» активи можуть ставати цілями в дедалі складнішому середовищі загроз.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Каскад ліквідацій Ethereum: $673M тривалі ліквідації нижче $2,206, $569M короткі ліквідації вище $2,431

За даними Coinglass, якщо Ethereum впаде нижче $2,206, сукупні ліквідації довгих позицій на великих централізованих біржах сягнуть $673 мільйонів. Натомість, якщо ETH перевищить $2,431, сукупні ліквідації коротких позицій сягнуть $569 мільйонів.

GateNews32хв. тому

Накопичуйте ці 3 альткоїни для великого прибутку — ETH, XMR і ENA

Ethereum лідирує у сфері смартконтрактів, домінуванні DeFi та масштабованих інноваціях блокчейну. Monero забезпечує неперевершену приватність завдяки безпечним, анонімним і взаємозамінним цифровим транзакціям. Ethena забезпечує стабільність синтетичного долара з децентралізованою дохідністю та передовим хеджуванням. Серйозні інвестори співп

CryptoNewsLand1год тому

Фонд Ethereum завершив ключові віхи оновлення Glamsterdam і досяг консенсусу щодо ліміту газу 200 млн

Згідно з Ethereum Foundation, оновлення Glamsterdam досягло ключових віх, зокрема консенсусу щодо нижньої межі Gas Limit у 200 мільйонів, стабільної роботи зовнішнього builder для ePBS та фіналізованих параметрів газового репрайсингу для EIP-8037. Оновлення має на меті безпечно збільшити Gas Limit і розширити Ethereum

GateNews5год тому

Bitcoin зріс на 11,87%, Ethereum піднявся на 7,3% у квітні 2026 року

За даними Coinglass, у квітні 2026 року Bitcoin зріс на 11,87%, а Ethereum додав 7,3% місяць-до-місяця, що стало помітним відновленням для обох активів.

GateNews5год тому

Фонд Ethereum продає $23M ETH Bitmine, загалом за тиждень досягає $47M

За даними The Block, Фонд Ethereum продав 10 000 ETH на суму приблизно 23 мільйона доларів Tom Lee у Bitmine Immersion Technologies у п’ятницю (2 травня), довівши сукупні продажі компанії до 47 мільйонів доларів протягом одного

GateNews6год тому

Arbitrum Переходить до випуску $71M ETH після того, як KelpDAO зазнав атаки

Arbitrum просуває план випустити 30,765 ETH через голосування в DAO, щоб підтримати відновлення та стабілізувати постраждалі DeFi-протоколи. Експлойт у Kelp DAO спричинив значний дефіцит rsETH, причому кошти на відновлення покривали лише частину розриву ліквідності. Кілька протоколів зобов’язалися надати 43,000 ETH, підкреслюючи

CryptoFrontNews7год тому
Прокоментувати
0/400
DegenLibrarianvip
· 05-01 16:43
неактивний гаманець навпаки стає мішенню, довгострокове hodl також потрібно періодично перевіряти
Переглянути оригіналвідповісти на0
HexiHoodievip
· 05-01 10:40
800k не вважається астрономічною цифрою, але методика досить тонка і лякаюча
Переглянути оригіналвідповісти на0
GateUser-1fbcda0avip
· 05-01 10:38
hi
відповісти на0
GateUser-87adec4bvip
· 05-01 10:25
Дякую за корисну інформацію
Переглянути оригіналвідповісти на0
BridgeHopRangervip
· 05-01 10:24
Ця точність координаційної атаки не така, яку міг би зробити скриптовий хлопчик
Переглянути оригіналвідповісти на0
Tuandevip
· 05-01 10:23
1000x Вібрації 🤑
Переглянути оригіналвідповісти на0
MultisigOnRocksvip
· 05-01 10:19
ThorChain знову став каналом для відмивання грошей, як щодо контролю ризиків міжланцюгових протоколів?
Переглянути оригіналвідповісти на0
LiquidationLineInTheReflectionvip
· 05-01 10:17
Старі гаманці можна масово зламати, управління приватними ключами справді є вічною проблемою
Переглянути оригіналвідповісти на0
AirdropsAfterTheTideRecedesvip
· 05-01 10:16
Сплять багато років, і раптом нуль, тримачі серця кровоточать.
Переглянути оригіналвідповісти на0
Дізнатися більше