Ví Holdstation был взломан на 462.000 USDT: Вот как хакеры обошли MFA и вывели деньги за 2 минуты

WLD12,55%
BNB4,96%
DEFI9,28%

26/02/2026 – Проект умного кошелька DeFAI Holdstation, базирующийся во Вьетнаме (строится на Worldcoin и BNB Chain), подтвердил, что стал жертвой серьезной атаки на цепочку поставок, произошедшей в ранние часы 25/02/2026. Общий ущерб составил 462 000 USDT.

Это вторая инцидент безопасности проекта в 2026 году, после утечки примерно 100 000 USD в январе.

Атака на цепочку поставок: не на smart contract, а на инфраструктуру распространения

По официальному заявлению, хакер не проник напрямую в кошельки пользователей или в смарт-контракты. Компания Holdstation и аудиторы из Verichains подтвердили, что смарт-контракты остаются в безопасности.

Вместо этого злоумышленник нацелился на инфраструктуру распространения приложения — место, где предоставляются обновления для пользователей.

Конкретно, хакер:

После контроля инфраструктуры, злоумышленник отредактировал файл JavaScript в официальной версии приложения, вставив вредоносный код в виде бэкдора. Пользователи, обновляя приложение, случайно устанавливали зараженную версию.

Механизм «тихого» вывода средств

Вредоносный код был разработан так, чтобы активироваться сразу после установки:

В результате, многие кошельки были очищены от средств всего за несколько минут после выпуска зараженного обновления.

Срочные меры реагирования в течение 30 минут от Holdstation

Согласно опубликованной хронологии (UTC+7):

Затем Holdstation совместно с Verichains проанализировали данные on-chain и собрали доказательства для расследования.

Общий подтвержденный ущерб на данный момент составляет 462 000 USDT.

Обещание полного возмещения пользователям

Holdstation обещает возместить 100% стоимости пострадавших активов. Пользователи должны заполнить официальную форму по ссылке:

https://forms.gle/9FriUzFWHx6ZPXCS7

Команда проведет проверку on-chain и подтвердит право собственности на кошельки перед возвратом. Проект подчеркивает, что для возмещения не требуется seed phrase, приватный ключ или любые сборы.

Уроки безопасности для отрасли

Инцидент показывает, что даже при наличии безопасных смарт-контрактов уязвимости на уровне инфраструктуры распространения программного обеспечения могут привести к значительным потерям. Это пример атаки на цепочку поставок — когда злоумышленник проникает в «входные точки» продукта, а не атакует напрямую пользователей.

Holdstation сообщает, что обновляет весь процесс выпуска, включая:

Дело привлекает большое внимание криптосообщества Вьетнама, поскольку Holdstation — один из проектов DeFi-кошельков, базирующихся в Хошимине.

Проект обещает продолжать информировать о ходе расследования в ближайшее время.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Испанская полиция ликвидировала незаконную майнинговую ферму Bitcoin, подозреваемая в мошенничестве с электроэнергией на сумму свыше 860 000 евро

Полиция Каталонии в Барселоне обнаружила незаконную майнинговую ферму биткойнов, что привело к мошенничеству с электроэнергией на сумму до 860 643 евро. Полицейские обнаружили 88 ASIC-майнеров без учета электросчетчиков, что создает угрозу безопасности. Подозреваемые задержаны, расследование продолжается.

GateNews3ч назад

Обновление Pi Network v19.9 открывает путь к запуску Pi DEX

Новости Pi Network сегодня показывают, что он завершил еще одно важное техническое обновление. Пока проект готовится к новым функциям экосистемы. 4 марта команда Pi Core подтвердила, что сеть успешно перешла на протокол версии 19.9. Обновление является частью более масштабного пути обновлений, который в конечном итоге

Coinfomania4ч назад

Lido приостановил пополнение через мост ZKsync, вызвав опасения по безопасности, LDO и ZK оба снижаются

Платформа для ликвидного стейкинга Ethereum Lido Finance при обнаружении потенциальной уязвимости в мостовом контракте wstETH в сети ZKsync приостановила функцию новых мостовых пополнений. В настоящее время не обнаружено использования этой уязвимости, активы пользователей в безопасности. Lido проводит исправление уязвимости через децентрализованный механизм управления, ожидается, что голосование по управлению состоится в конце марта 2026 года. Этот инцидент оказал краткосрочное давление на соответствующие токены.

GateNews8ч назад

Бывший полицейский LAPD признан виновным в краже криптовалюты на сумму 350 000 долларов и похищении

Бывший офицер LAPD был признан виновным в похищении и ограблении за взлом квартиры в 2024 году с целью похищения 350 000 долларов в криптовалюте. Эрик Халем вместе с тремя сообщниками, выдававшими себя за полицейских, угрожали 17-летнему жертве ради жесткого диска с Bitcoin.

TapChiBitcoin9ч назад

Премьер-министр Японии Такаси Санае опроверг связь с одноимённой Meme-монетой, цена токена резко упала более чем на 85%

Премьер-министр Японии Такаси Санае прояснил, что он не знает о криптовалюте под названием SANAE TOKEN и не давал никакого одобрения этому проекту, чтобы устранить недоразумения среди общественности. Этот токен был выпущен предпринимателем Мизогучи Юджи и после кратковременного резкого роста быстро упал после заявления.

GateNews15ч назад

Бывший офицер LAPD признан виновным в ограблении Bitcoin с применением $350K «взрывателя» во время нападения

Кратко Бывший сотрудник LAPD признан виновным в похищении и ограблении после домашнего вторжения, во время которого он держал подростка-владельца криптовалюты на прицеле оружия. Эрик Халем и его предполагаемые сообщники украли жесткий диск, содержащий биткоинов на сумму 350 000 долларов. Преступление — это...

Decrypt20ч назад
комментарий
0/400
Нет комментариев