27 мільйонів доларів миттєво зникли! Історія зламу подвійного ланцюга Solana + Ethereum

Ще одна велика справа, яка боляче б’є по гаманцю. Користувач на ім’я Babur щойно публічно розповів свою трагічну історію — 27 мільйонів доларів у криптоактивах зникли просто так.

Переглянувши дані з блокчейну, видно, що цього разу постраждали два основні гаманці: на Solana — адреса, що починається з 91xu, і мультипідпис Safe на Ethereum — адреса 0xD2. Лише дві найбільші транзакції призвели до втрати понад 18 мільйонів доларів — аж серце стискається, коли дивишся.

Хакери теж не зволікали: на Solana використали адресу, що починається з 71fM, а на Ethereum — з 0x4f. Ще більш зухвало — ці хлопці навіть здійснили кросчейн-перекази, частина вкрадених коштів уже перебриджена в мережу Ethereum.

Найгірше — як це сталося: комп’ютер було заражено. Кажуть, Babur відкрив і запустив шкідливий файл, і приватний ключ опинився в небезпеці. Ще абсурдніше — два приватних ключі для мультипідпису Safe, ймовірно, теж зберігалися на одному комп’ютері. Тут із безпекою справді великі питання.

Ця історія ще раз доводить: зберігайте апаратні гаманці окремо, не відкривайте підозрілі файли, і ніколи не зберігайте всі приватні ключі для мультипідпису разом. Криваві уроки.

SOL2.22%
ETH2.79%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
0/400
SnapshotStrikervip
· 12-06 04:50
--- Усі приватні ключі зберігати на одному комп'ютері? Це ж самогубство --- 27 мільйонів просто так зникли, Babur, мабуть, дуже боляче --- Кросчейн переказ вкрадених коштів, цей хакер справді жорсткий --- Вірус на комп'ютері — стара схема, як досі хтось потрапляє в цю пастку --- Два приватні ключі Safe multisig на одному пристрої — ось це рівень ризику... --- Після такого кейсу радію, що не маю стільки монет --- Один шкідливий файл — і всі активи випарувались, це жорстко --- Обидва ланцюги відмили, технічний рівень справді професійний
Переглянути оригіналвідповісти на0
SolidityNewbievip
· 12-05 14:46
Я не лізу в гаманець, я лізу у твій комп'ютер --- Зберігати приватний ключ на тому ж комп'ютері? Це ж треба так не думати про безпеку --- 27 мільйонів лише заради відкриття файлу, я просто в шоці --- Кросчейн для відмивання вкрадених коштів, цей хакер розбирається в DeFi краще за мене --- Safe-мультипідпис просто для галочки? Оце дійсно страшно --- Безпека комп'ютера важливіша за холодний гаманець, це реально повинно стати уроком --- Злам одразу двох ланцюгів звучить страшно, але насправді це просто провал у керуванні приватними ключами --- Як згадаю — стає моторошно, хто може бути впевнений, що його комп'ютер на 100% чистий --- Наскільки цей хлопець довіряв тому шкідливому файлу, що просто взяв і запустив його --- Крадені кошти вже втекли, і наздогнати їх неможливо
Переглянути оригіналвідповісти на0
LiquidatedThricevip
· 12-05 14:28
Ого, 27 мільйонів просто зникли? Я тільки хочу знати, що думав цей хлопець, коли зберігав два приватних ключі на одному комп'ютері — це ж самогубна операція! Кросчейн-шахрайство, ці хлопці дійсно вміють грати, а? Думали, що можна втекти, просто перемістивши активи на Ethereum? На блокчейні нічого не сховаєш. Це просто жах, клікнув на шкідливий файл — і все втрачено, цього разу справжні збитки. 27 мільйонів доларів... Я взагалі не можу зрозуміти такий підхід, це занадто абсурдно. Брат, нульова безпекова обізнаність, і ти ще хочеш грати з мультипідписом?
Переглянути оригіналвідповісти на0
ProbablyNothingvip
· 12-05 14:24
--- Зберігати обидва приватні ключі на одному комп’ютері? Це ж самогубство, реально --- 27 мільйонів просто зникли, хочу знати, коли біржі почнуть нести відповідальність --- Кросчейн відмивання грошей, старий трюк хакерів, але досі працює --- Комп’ютер заражений, а все одно зберігають приватні ключі — з безпекою тут явно проблеми --- Ще один трагічний кейс, у цій сфері завжди треба бути насторожі --- Safe-мультипідпис як фікція, обидва ключі на одній машині --- Solana й Ethereum одночасно зламані, хакер точно підготувався --- Після такого ще більше переконуюсь: не буду тримати гроші на гарячих гаманцях --- 18 мільйонів доларів зникли за мить — як тут спати спокійно --- Відкрив шкідливий файл — і все пропало, навіть таке буває
Переглянути оригіналвідповісти на0
SybilAttackVictimvip
· 12-05 14:23
Боже, це вже занадто, зберігати приватний ключ на одному комп’ютері? Це ж самогубна операція. Не хочу нічого казати, але просто втратити 27 мільйонів ось так, справді, відчуття гірше, ніж коли тебе «ruggеd». Який же цей хлопець безтурботний, навіть multi-sig так використовує. Ще один кривавий урок — якщо не розумієшся на холодних гаманцях, краще не чіпай їх. Чому досі є люди, що так зберігають приватні ключі, голова ж справді... Хакерські гроші, отримані через крос-чейн міст, їх відстежити ще складніше. Навіть дивитися боляче — 27 мільйонів, друзі. Ось чому я кажу, що безпека — на першому місці. Від зловмисних файлів неможливо захиститись на всі 100%. Проста структура мультипідпису — це просто декорація перед лицем помилок у роботі.
Переглянути оригіналвідповісти на0
  • Закріпити