Ще одна велика справа, яка боляче б’є по гаманцю. Користувач на ім’я Babur щойно публічно розповів свою трагічну історію — 27 мільйонів доларів у криптоактивах зникли просто так.
Переглянувши дані з блокчейну, видно, що цього разу постраждали два основні гаманці: на Solana — адреса, що починається з 91xu, і мультипідпис Safe на Ethereum — адреса 0xD2. Лише дві найбільші транзакції призвели до втрати понад 18 мільйонів доларів — аж серце стискається, коли дивишся.
Хакери теж не зволікали: на Solana використали адресу, що починається з 71fM, а на Ethereum — з 0x4f. Ще більш зухвало — ці хлопці навіть здійснили кросчейн-перекази, частина вкрадених коштів уже перебриджена в мережу Ethereum.
Найгірше — як це сталося: комп’ютер було заражено. Кажуть, Babur відкрив і запустив шкідливий файл, і приватний ключ опинився в небезпеці. Ще абсурдніше — два приватних ключі для мультипідпису Safe, ймовірно, теж зберігалися на одному комп’ютері. Тут із безпекою справді великі питання.
Ця історія ще раз доводить: зберігайте апаратні гаманці окремо, не відкривайте підозрілі файли, і ніколи не зберігайте всі приватні ключі для мультипідпису разом. Криваві уроки.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
13 лайків
Нагородити
13
5
Репост
Поділіться
Прокоментувати
0/400
SnapshotStriker
· 12-06 04:50
---
Усі приватні ключі зберігати на одному комп'ютері? Це ж самогубство
---
27 мільйонів просто так зникли, Babur, мабуть, дуже боляче
---
Кросчейн переказ вкрадених коштів, цей хакер справді жорсткий
---
Вірус на комп'ютері — стара схема, як досі хтось потрапляє в цю пастку
---
Два приватні ключі Safe multisig на одному пристрої — ось це рівень ризику...
---
Після такого кейсу радію, що не маю стільки монет
---
Один шкідливий файл — і всі активи випарувались, це жорстко
---
Обидва ланцюги відмили, технічний рівень справді професійний
Переглянути оригіналвідповісти на0
SolidityNewbie
· 12-05 14:46
Я не лізу в гаманець, я лізу у твій комп'ютер
---
Зберігати приватний ключ на тому ж комп'ютері? Це ж треба так не думати про безпеку
---
27 мільйонів лише заради відкриття файлу, я просто в шоці
---
Кросчейн для відмивання вкрадених коштів, цей хакер розбирається в DeFi краще за мене
---
Safe-мультипідпис просто для галочки? Оце дійсно страшно
---
Безпека комп'ютера важливіша за холодний гаманець, це реально повинно стати уроком
---
Злам одразу двох ланцюгів звучить страшно, але насправді це просто провал у керуванні приватними ключами
---
Як згадаю — стає моторошно, хто може бути впевнений, що його комп'ютер на 100% чистий
---
Наскільки цей хлопець довіряв тому шкідливому файлу, що просто взяв і запустив його
---
Крадені кошти вже втекли, і наздогнати їх неможливо
Переглянути оригіналвідповісти на0
LiquidatedThrice
· 12-05 14:28
Ого, 27 мільйонів просто зникли? Я тільки хочу знати, що думав цей хлопець, коли зберігав два приватних ключі на одному комп'ютері — це ж самогубна операція!
Кросчейн-шахрайство, ці хлопці дійсно вміють грати, а? Думали, що можна втекти, просто перемістивши активи на Ethereum? На блокчейні нічого не сховаєш.
Це просто жах, клікнув на шкідливий файл — і все втрачено, цього разу справжні збитки.
27 мільйонів доларів... Я взагалі не можу зрозуміти такий підхід, це занадто абсурдно.
Брат, нульова безпекова обізнаність, і ти ще хочеш грати з мультипідписом?
Переглянути оригіналвідповісти на0
ProbablyNothing
· 12-05 14:24
---
Зберігати обидва приватні ключі на одному комп’ютері? Це ж самогубство, реально
---
27 мільйонів просто зникли, хочу знати, коли біржі почнуть нести відповідальність
---
Кросчейн відмивання грошей, старий трюк хакерів, але досі працює
---
Комп’ютер заражений, а все одно зберігають приватні ключі — з безпекою тут явно проблеми
---
Ще один трагічний кейс, у цій сфері завжди треба бути насторожі
---
Safe-мультипідпис як фікція, обидва ключі на одній машині
---
Solana й Ethereum одночасно зламані, хакер точно підготувався
---
Після такого ще більше переконуюсь: не буду тримати гроші на гарячих гаманцях
---
18 мільйонів доларів зникли за мить — як тут спати спокійно
---
Відкрив шкідливий файл — і все пропало, навіть таке буває
Переглянути оригіналвідповісти на0
SybilAttackVictim
· 12-05 14:23
Боже, це вже занадто, зберігати приватний ключ на одному комп’ютері? Це ж самогубна операція.
Не хочу нічого казати, але просто втратити 27 мільйонів ось так, справді, відчуття гірше, ніж коли тебе «ruggеd».
Який же цей хлопець безтурботний, навіть multi-sig так використовує.
Ще один кривавий урок — якщо не розумієшся на холодних гаманцях, краще не чіпай їх.
Чому досі є люди, що так зберігають приватні ключі, голова ж справді...
Хакерські гроші, отримані через крос-чейн міст, їх відстежити ще складніше.
Навіть дивитися боляче — 27 мільйонів, друзі.
Ось чому я кажу, що безпека — на першому місці.
Від зловмисних файлів неможливо захиститись на всі 100%.
Проста структура мультипідпису — це просто декорація перед лицем помилок у роботі.
27 мільйонів доларів миттєво зникли! Історія зламу подвійного ланцюга Solana + Ethereum
Ще одна велика справа, яка боляче б’є по гаманцю. Користувач на ім’я Babur щойно публічно розповів свою трагічну історію — 27 мільйонів доларів у криптоактивах зникли просто так.
Переглянувши дані з блокчейну, видно, що цього разу постраждали два основні гаманці: на Solana — адреса, що починається з 91xu, і мультипідпис Safe на Ethereum — адреса 0xD2. Лише дві найбільші транзакції призвели до втрати понад 18 мільйонів доларів — аж серце стискається, коли дивишся.
Хакери теж не зволікали: на Solana використали адресу, що починається з 71fM, а на Ethereum — з 0x4f. Ще більш зухвало — ці хлопці навіть здійснили кросчейн-перекази, частина вкрадених коштів уже перебриджена в мережу Ethereum.
Найгірше — як це сталося: комп’ютер було заражено. Кажуть, Babur відкрив і запустив шкідливий файл, і приватний ключ опинився в небезпеці. Ще абсурдніше — два приватних ключі для мультипідпису Safe, ймовірно, теж зберігалися на одному комп’ютері. Тут із безпекою справді великі питання.
Ця історія ще раз доводить: зберігайте апаратні гаманці окремо, не відкривайте підозрілі файли, і ніколи не зберігайте всі приватні ключі для мультипідпису разом. Криваві уроки.