🐾 Дважды в один кошелек: кража $24 млн была только началом
В 2023 году с этого Ethereum адреса уже украли около $24,2 млн в stETH и rETH. Тогда владелец подписал вредоносные increaseAllowance, которыми воспользовался атакующий.
Прошло почти три года. Тот же адрес снова скомпрометирован, а вместе со связанным кошельком потерял активы примерно на $25,6 млн.
⚙️ Вторая атака пошла по другому сценарию
Следов списания через старые разрешения на токены нет. Вместо этого с двух кошельков последовательно закрывались DeFi позиции, снималась ликвидность и напрямую переводились токены и ETH.
Проще говоря, злоумышленник получил возможность распоряжаться обоими кошельками практически как владелец. Как именно был получен доступ, через private key, устройство, signer или активную сессию, по on-chain данным определить нельзя.
🔍 Куда ушли средства
Большую часть активов конвертировали в DAI и ETH и распределили по нескольким адресам. На момент анализа крупнейший отдельный остаток, 20 млн DAI, все еще находился на установленном адресе хранения.
Еще 206 тыс. USDC прошли по цепочке: Ethereum → Arbitrum → Hyperliquid → FXMR → адрес, где средства смешались с потоками других пользователей
Один адрес, две кражи почти на $50 млн и две разные механики компрометации.
❤️ Проверьте адрес отправителя и источник средств перед получением перевода в боте BitOK, чтобы не принять активы, связанные с этой или другими рискованными цепочками.
Сайт | Telegram | BitOK бот
Post #1441
855
- 👍 11
- ❤ 8
- 🔥 4