Недавнее расследование аналитика блокчейна ZachXBT пролило свет на серьёзный инцидент с безопасностью: пользователь криптовалюты потерял 282 млн долларов в цифровых активах в результате хорошо скоординированной атаки социальной инженерии. Этот случай вновь напоминает всему сообществу, что даже использование схем «холодного хранения», таких как аппаратные кошельки, не является полностью безопасным — критические уязвимости часто возникают из-за человеческого фактора.
Как злоумышленники могут прорвать защиту аппаратных кошельков
Согласно он-чейн-трекингу ZachXBT, злоумышленники использовали точные методы социальной инженерии, чтобы успешно заставить жертв скомпрометировать их приватные ключи или фразы восстановления. Это говорит о том, что преимущество аппаратных кошельков в физической изоляции может провалиться перед лицом продвинутых обманных методов. После оттока BTC и LTC у жертвы злоумышленники немедленно конвертировали часть средств в XMR (Monero), пытаясь нарушить отслеживание средств через его функции конфиденциальности. Это привело к значительным колебаниям цены на XMR.
Более того, злоумышленники использовали кросс-чейн-торговые протоколы, такие как THORChain, чтобы скрыть поток средств. ZachXBT обнаружил, что злоумышленники успешно перевели 818 BTC через платформу, которые впоследствии были обменяны на различные активы, такие как ETH, XRP и LTC. Эта стратегия многоцепочечной децентрализации делает отслеживание крайне сложным и отражает риски кросс-чейн-инфраструктуры при неправильном использовании.
Как защитить свои приватные ключи и активы
Этот инцидент стал сигналом тревоги для всех пользователей криптовалюты. Независимо от выбранной кошельковой схемы, основная линия защиты — это ваша фраза восстановления (seed phrase). Никогда не делитесь этими 12 или 24 словами ни с кем ни при каких обстоятельствах — это единственный способ для злоумышленника получить доступ к вашим активам. Кроме того, будьте осторожны с просьбами и стимулами от незнакомцев и будьте бдительны при использовании аппаратных кошельков.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
ZachXBT сообщил: активы на сумму $282 млн были атакованы социальными работниками, а аппаратные кошельки было сложно защитить
Недавнее расследование аналитика блокчейна ZachXBT пролило свет на серьёзный инцидент с безопасностью: пользователь криптовалюты потерял 282 млн долларов в цифровых активах в результате хорошо скоординированной атаки социальной инженерии. Этот случай вновь напоминает всему сообществу, что даже использование схем «холодного хранения», таких как аппаратные кошельки, не является полностью безопасным — критические уязвимости часто возникают из-за человеческого фактора.
Как злоумышленники могут прорвать защиту аппаратных кошельков
Согласно он-чейн-трекингу ZachXBT, злоумышленники использовали точные методы социальной инженерии, чтобы успешно заставить жертв скомпрометировать их приватные ключи или фразы восстановления. Это говорит о том, что преимущество аппаратных кошельков в физической изоляции может провалиться перед лицом продвинутых обманных методов. После оттока BTC и LTC у жертвы злоумышленники немедленно конвертировали часть средств в XMR (Monero), пытаясь нарушить отслеживание средств через его функции конфиденциальности. Это привело к значительным колебаниям цены на XMR.
Технические способы кросс-чейн-передачи скрытых следов
Более того, злоумышленники использовали кросс-чейн-торговые протоколы, такие как THORChain, чтобы скрыть поток средств. ZachXBT обнаружил, что злоумышленники успешно перевели 818 BTC через платформу, которые впоследствии были обменяны на различные активы, такие как ETH, XRP и LTC. Эта стратегия многоцепочечной децентрализации делает отслеживание крайне сложным и отражает риски кросс-чейн-инфраструктуры при неправильном использовании.
Как защитить свои приватные ключи и активы
Этот инцидент стал сигналом тревоги для всех пользователей криптовалюты. Независимо от выбранной кошельковой схемы, основная линия защиты — это ваша фраза восстановления (seed phrase). Никогда не делитесь этими 12 или 24 словами ни с кем ни при каких обстоятельствах — это единственный способ для злоумышленника получить доступ к вашим активам. Кроме того, будьте осторожны с просьбами и стимулами от незнакомцев и будьте бдительны при использовании аппаратных кошельков.