Жестокое нападение на трейдера Sillytuna выявляет растущие риски, поскольку преступники нацеливаются прямо на держателей криптовалют, а не используют уязвимости смарт-контрактов.
Криптотрейдер по имени Sillytuna потерял более 24 миллионов долларов в цифровых активах после жестокого физического нападения. По сообщениям, угрозы заставили жертву предоставить доступ к личным кошелькам с крупными балансами стейблоков. В течение нескольких часов средства были переведены на несколько блокчейн-адресов. Следователи и аналитики на блокчейне сейчас отслеживают активы, пока криптосообщество пытается заблокировать дальнейшие переводы.
Sillytuna известен своей активной деятельностью в децентрализованных финансах, особенно в экосистеме Aave. Большая часть украденных средств состояла из стейблоков AUSD, связанных с позициями в DeFi. Злоумышленники сразу после получения доступа переводили активы напрямую с личных кошельков.
Украдено более 24 миллионов долларов в AUSD с 0x6fe0fab2164d8e0d03ad6a628e2af78624060322
Включало насилие, оружие, угрозы похищения и изнасилования. Очевидно, полиция уже вовлечена.
Передайте всем, кто занимается отслеживанием таких вещей.
А сейчас… точно вне крипты. Ублюдки.
Всё ещё есть конечности,…
— Sillytuna (@sillytuna) 4 марта 2026
Аналитики блокчейна быстро отметили подозрительные транзакции. Исследователи и группы отслеживания начали мониторить целевые кошельки, в то время как правоохранительные органы получили уведомления об инциденте.
Примерно 20 миллионов долларов в DAI позже появились на двух адресах Ethereum, связанных с кражей. DAI остаётся одним из наиболее популярных стейблоков в децентрализованных финансах. Его совместимость с инструментами приватности, такими как Tornado Cash, усложняет отслеживание и возврат средств.
Ранние транзакции показывают, что злоумышленник делил средства на несколько кошельков. Разделение активов на меньшие части часто замедляет процессы отслеживания и усложняет попытки возврата.
Следователи также выявили около 1,1 миллиона долларов в Bitcoin, хранящихся на другом адресе, связанном с этим взломом. Часть украденных активов прошла через мост Wagyu, что позволило переводы на сеть Arbitrum.
Исследователи связались с несколькими криптоплатформами с просьбой ограничить операции с отмеченными адресами. Также были сделаны запросы к Hyperliquid о заморозке средств, связанных с нападением. Пока не поступило подтверждения, были ли применены какие-либо ограничения.
Создатель Wagyu публично заявил, что мост не будет замораживать средства ни при каких обстоятельствах. Разработчик добавил, что адреса могут быть занесены в черный список подобно Railgun.
Движение украденных криптоактивов замедлилось после начальных переводов. Только небольшая часть средств прошла через мост Wagyu, после чего активность остановилась.
По данным Arkham Intelligence, значительные суммы украденного DAI остаются на исходных кошельках, связанных с кражей. Аналитики считают, что злоумышленник может медленно перемещать средства, чтобы не привлекать внимания.
Прошлые случаи, связанные с хакерскими группами из Северной Кореи, часто включают быструю отмывку через множество сервисов.
Прямые атаки на отдельных лиц теперь могут быть для преступников проще, чем взлом сложных смарт-контрактов. Публичные трейдеры и крипто-персоны часто подвергаются большему риску из-за видимых на блокчейне активов.
Sillytuna предложил вознаграждение в размере 10% за возврат украденных средств. Следователи делятся адресами кошельков через протоколы в попытке перехватить переводы.
Записи в блокчейне также связывают целевые кошельки с известным мошенническим адресом, начинающимся с “0xbeef”. Прошлая активность связывает этот кошелек с “rug pull” и вредоносными развертываниями контрактов.
Дело показывает как сильные стороны, так и ограничения блокчейн-отслеживания. Хотя анализ цепочек позволяет быстро проследить перемещения, децентрализованные протоколы часто не имеют четких правил для заморозки украденных активов.