2026年1月19日, лан-он безпеки компанія CertiK опублікувала останні новини щодо масштабної крадіжки гаманців 10 січня. За даними лан-онного відстеження, частина викрадених коштів, що перевищують 2.82 мільярди доларів США, вже з’явилася на блокчейні, і було розпочато прихований процес їхнього переказу. Це знову нагадує про серйозну ситуацію з безпекою гаманців у криптоекосистемі.
Повна розкриття ланцюга руху коштів
Згідно з відстеженням CertiK, близько 63 мільйонів доларів США викрадених коштів було обміняно через міжланцюговий міст ThorSwap. Зокрема, ці кошти були конвертовані у 19,632 ETH і надійшли на адресу 0xF73a…5cc21. Після цього ці кошти були додатково розподілені, розділені та переказані на кілька різних гаманців, що свідчить про застосування зловмисниками багаторівневої стратегії переказу для уникнення відстеження.
Виявлення великих сум ETH у протоколі приватного змішування
Ще більш цікаво, що щонайменше 800 ETH з вищезазначеної пов’язаної адреси було переказано до Tornado Cash — відомого протоколу приватного змішування. Це свідчить про те, що зловмисники не лише здійснювали перекази коштів, а й використовували технології змішування для розмивання джерела коштів і ланцюга транзакцій. Tornado Cash за допомогою смарт-контрактів змішує кошти користувачів, ускладнюючи їхнє відстеження у лан-оні і ставши важливим інструментом для відмивання грошей.
Постійні виклики для безпеки лан-он
Ця подія відображає, що сучасна екосистема криптовалютних гаманців все ще має серйозні вразливості у безпеці. Від крадіжки до змішування коштів — весь процес можна відстежити у лан-оні, але пасивна позиція захисту залишається очевидною. Безпекові організації можуть відстежити рух коштів, але їм важко ефективно запобігти їхньому потраплянню до протоколів приватного змішування. Це нагадує користувачам і розробникам гаманців про необхідність посилювати управління приватними ключами, багатофакторну аутентифікацію та інші заходи безпеки для мінімізації ризику атак.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Подальше розслідування викраденого гаманця на суму 282 мільйони доларів: 63 мільйони доларів вже переведені до мікшинг-інкубатора
2026年1月19日, лан-он безпеки компанія CertiK опублікувала останні новини щодо масштабної крадіжки гаманців 10 січня. За даними лан-онного відстеження, частина викрадених коштів, що перевищують 2.82 мільярди доларів США, вже з’явилася на блокчейні, і було розпочато прихований процес їхнього переказу. Це знову нагадує про серйозну ситуацію з безпекою гаманців у криптоекосистемі.
Повна розкриття ланцюга руху коштів
Згідно з відстеженням CertiK, близько 63 мільйонів доларів США викрадених коштів було обміняно через міжланцюговий міст ThorSwap. Зокрема, ці кошти були конвертовані у 19,632 ETH і надійшли на адресу 0xF73a…5cc21. Після цього ці кошти були додатково розподілені, розділені та переказані на кілька різних гаманців, що свідчить про застосування зловмисниками багаторівневої стратегії переказу для уникнення відстеження.
Виявлення великих сум ETH у протоколі приватного змішування
Ще більш цікаво, що щонайменше 800 ETH з вищезазначеної пов’язаної адреси було переказано до Tornado Cash — відомого протоколу приватного змішування. Це свідчить про те, що зловмисники не лише здійснювали перекази коштів, а й використовували технології змішування для розмивання джерела коштів і ланцюга транзакцій. Tornado Cash за допомогою смарт-контрактів змішує кошти користувачів, ускладнюючи їхнє відстеження у лан-оні і ставши важливим інструментом для відмивання грошей.
Постійні виклики для безпеки лан-он
Ця подія відображає, що сучасна екосистема криптовалютних гаманців все ще має серйозні вразливості у безпеці. Від крадіжки до змішування коштів — весь процес можна відстежити у лан-оні, але пасивна позиція захисту залишається очевидною. Безпекові організації можуть відстежити рух коштів, але їм важко ефективно запобігти їхньому потраплянню до протоколів приватного змішування. Це нагадує користувачам і розробникам гаманців про необхідність посилювати управління приватними ключами, багатофакторну аутентифікацію та інші заходи безпеки для мінімізації ризику атак.