🐾 «Подпишите здесь», — именно так выглядит самый дорогой урок в истории проекта Triple-A
24–25 июля злоумышленник вывел с публично связанных с проектом кошельков более $9 млн.
Это не был взлом в привычном понимании. Никаких эксплойтов смарт-контрактов, никакого «взлома блокчейна». Переводы выглядели абсолютно законными, потому что были подписаны правильными ключами. Злоумышленник получил доступ не к коду, а к системе управления кошельками.
Команда BitOK восстановила всю цепочку движения средств: от первых переводов в четырех сетях до финального адреса, на котором в итоге оказалось 5228 ETH.
🧾 В расследовании разбираем:
➤ как злоумышленник получил возможность отправлять «законные» переводы;
➤ зачем средства разделили между TRON, Ethereum, Polygon и Arbitrum;
➤ как более $9 млн превратились в 5228 ETH на одном адресе;
➤ и почему компрометация системы подписания опаснее многих классических взломов.
⚙️ Иногда для кражи миллионов достаточно одной подписи.
Сайт | Telegram | BitOK бот
Post #1433
1.08K
- 🔥 10
- 👍 9
- ❤ 8