AML-аналитики КоинКит разобрали инцидент с LootBot. 7 сентября злоумышленник получил доступ к инфраструктуре подписи бота.
LootBot создавал кошельки для пользователей и автоматически подписывал транзакции от их имени. Все ключи хранились централизованно. Злоумышленник взломал эту систему и получил контроль над тысячами кошельков сразу.
Хакер последовательно вывел средства в пяти сетях — Ethereum, zkSync Era, Linea, Base, Scroll. С каждого кошелька забрал практически всё, оставив только на комиссию. Всего пострадало более 3 800 адресов, ущерб 252 ETH. Все средства собраны на один адрес.
✔️ Полный разбор атаки — в материале от КоинКит
Украли крипту? Опишите инцидент, уточните возможность возврата активов — @CoinKYT_investigations.
