Блокчейн-аналитики PeckShield зафиксировали компрометацию кошелька 0x0cdC…E955 у пользователя Hyperliquid и вывод активов примерно на $21 млн. По ончейн-данным злоумышленники оперативно перевели средства в Ethereum, похитив около 17,75 млн DAI и 3,11 млн MSYRUPUSDP, после чего начали «расслоение» активов с маршрутизацией через «тёмные» пулы Monero. Параллельно расследование указало на вывод $3,1 млн из Plasma Syrup Vault, а независимые наблюдатели отметили дополнительные потери на ~$300 тыс. с связанных адресов.

В момент первоначального алерта PeckShield в лентах Hypurrscan зафиксировано закрытие лонга HYPE на $16 млн и продажа 100 000 HYPE (~$4,4 млн) по счёту, который исследователи MLM связывают с жертвой; выручка конвертировалась в USDC/DAI и далее распределялась по адресам в Ethereum/Arbitrum — паттерн коррелирует с трекингом PeckShield. Инцидент не связан с багом смарт-контрактов или уязвимостью биржи: источник — утечка приватного ключа владельца.

Случай вписывается в тревожную статистику: недавно SFUND (Seedify) просел на 99% после кражи $1,2 млн через компрометацию ключей разработчика; в сентябре пользователь Venus на BNB Chain потерял ~$27 млн по той же причине. По отчёту CertiK, за прошлый год зафиксировано 760 инцидентов на $2,36 млрд, из них $1,05 млрд (≈39%) — именно из-за утечек ключей (фишинг, малварь, небезопасное хранение). Неотменяемость транзакций в блокчейне делает такие атаки особенно разрушительными.

Изучайте больше о мире криптовалют, инвестировании и трейдинге в академии Cryptemic.

Практика защиты остаётся безальтернативной: аппаратные кошельки и мультиподпись для крупных сумм; раздельные «горячий/холодный» контуры и листы разрешённых адресов на вывод; минимальные права для рабочих устройств, EAL-сертифицированные ключ-сторы, офлайн-бэкапы сид-фраз; строгая гигиена ОС (обновления, антивред, изоляция браузера), отказ от кликов по ссылкам и вложениям, проверка доменов, вход только по passkeys/U2F; для активных трейдеров — лимиты API, отдельные кошельки под DEX/DeFi и ежедневная сверка ончейн-движений.

Добавить комментарий

Больше на Cryptemic.com

Оформите подписку, чтобы продолжить чтение и получить доступ к полному архиву.

Читать дальше