4 мільйони доларів США вкрадено з Ethereum! Повністю викрито процес відмивання грошей хакерами, механізм мультипідпису зламано

MarketWhisper
ETH2,05%
IP-2,6%
GNO0,95%

以太坊洗錢

Unleash Protocol вівторка повідомив про втрату 1 337 ETH на суму 4 мільйони доларів унаслідок хакерської атаки. Peckshield і CertiK відстежили, що хакери через Tornado Cash відмивали гроші, переказуючи кілька транзакцій по 100 ETH на сервіс змішування. Зловмисники отримали несанкціонований контроль над системою мультипідписного управління, ймовірно, шляхом соціальної інженерії для виконання неавторизованих оновлень контрактів, обходячи перевірки для зняття коштів.

Запис відстеження відмивання через Tornado Cash

Згідно з даними з блокчейну та звітами кількох безпекових компаній, хакери намагаються використовувати протокол Tornado Cash на Ethereum для відмивання грошей. Tornado Cash — це сервіс змішування криптовалюти, який шляхом змішування коштів кількох користувачів розриває зв’язки між джерелом і призначенням коштів, ускладнюючи правоохоронцям відстеження руху грошей.

Peckshield зазначає, що зловмисники, ймовірно, вже відправили багато транзакцій по 100 ETH до популярного сервісу змішування. Така стратегія пакетних переказів є типовою для відмивання грошей, оскільки одноразові великі перекази легше відстежити. Розбиття 1 337 ETH на 13–14 транзакцій по 100 ETH з інтервалами зменшує ризик швидкого виявлення.

CertiK почала маркувати підозрілі зняття Wrapped ETH і IP токенів, які надходять на зовнішній акаунт, ймовірно, створений за допомогою SafeProxyFactory. Ця технічна деталь демонструє рівень професіоналізму хакерів: SafeProxyFactory — це фабрика контрактів для розгортання нових мультипідписних гаманців Gnosis Safe (зараз Safe). Зловмисники використовують цю технологію для створення тимчасових гаманців для отримання крадених коштів, що свідчить про глибоке розуміння екосистеми Ethereum.

Загальні активи, що постраждали, включають WIP, USDC, WETH, stIP і vIP, більша частина яких вже була перекинута через мост на Ethereum і відправлена до Tornado Cash. Процес мосту ускладнює відстеження, оскільки активи проходять через кілька контрактів і адрес під час міжланцюгових переказів, що розмиває сліди. Після потрапляння до Tornado Cash кошти змішуються з іншими депозитами, утворюючи «чорний ящик», і вихідні кошти вже не можна прив’язати до вхідних.

Варто зазначити, що з 2022 року Tornado Cash під санкціями Мінфіну США, використання цього сервісу вже є протиправним. Однак санкції не зупинили його роботу, оскільки Tornado Cash — децентралізований протокол на основі смарт-контрактів, який не можна закрити так само, як централізовані сервіси. Зловмисники готові ризикувати юридичними наслідками, використовуючи Tornado Cash, що свідчить про їхню обережність щодо технологій відстеження.

Як було зламано мультипідписну систему управління

Ранком у вівторок Unleash повідомив про виявлення вразливості. Проєкт тимчасово припинив роботу і почав розслідування інциденту, який, ймовірно, був викликаний зломом мультипідписного механізму. У твітері Unleash написано: «Попереднє розслідування показує, що зовнішній акаунт отримав управління через мультипідписне управління Unleash і виконав неавторизоване оновлення контракту.»

Інакше кажучи, зловмисники отримали несанкціонований контроль над системою управління Unleash Protocol, ймовірно, через соціальну інженерію або інші вразливості безпеки, що дозволило їм виконати оновлення, обхідні перевірки, і вивести кошти користувачів. Такий сценарій у DeFi не є рідкістю, але успішне злом мультипідписної системи викликає занепокоєння.

Мультипідписні гаманці (Multi-Signature Wallet) — найпоширеніший механізм захисту активів у DeFi. Вони вимагають підпису кількох приватних ключів для виконання транзакції, тому навіть при крадіжці одного ключа зловмисник не зможе вкрасти кошти. Однак цей випадок показує, що мультипідписні системи не є абсолютною гарантією безпеки.

Три можливі причини несправності мультипідпису

Соціальна інженерія: зловмисники через фішингові листи або підроблені повідомлення змушують кількох підписантів розкривати приватні ключі

Внутрішні зловживання: співробітники, що мають мультипідписні ключі, змовляються або підкуплені, співпрацюючи з хакерами

Вразливості контракту: у самому мультипідписному контракті є помилки у коді, що дозволяють зловмисникам обходити вимоги до підписів

Заява Unleash підкреслює, що «зовнішній акаунт» отримав контроль, натякаючи, що це може бути не внутрішній злом, а зовнішня атака, яка через технічні або соціальні методи отримала достатньо прав для управління. Оновлення дозволило зняти кошти без дозволу команди, і сталося поза межами звичайних процедур управління, що свідчить про повний контроль зловмисників.

Попередження щодо безпеки екосистеми Story Protocol

Unleash заявив: «Цей інцидент виник через систему управління та прав доступу протоколу Unleash», і додав, що «загроза, ймовірно, обмежена саме контрактами та управлінням Unleash», і «немає доказів пошкодження контрактів Story Protocol, валідаторів або базової інфраструктури». Це намагається обмежити масштаб шкоди саме до Unleash і не поширюватися на всю екосистему Story Protocol.

Unleash — один із численних застосунків, побудованих на базі Story Protocol. Це відносно новий Layer 1 протокол, орієнтований на токенізацію інтелектуальної власності. За даними PIP Labs, що стоять за Story, вони залучили 1.4 млрд доларів інвестицій, серед яких провідні венчурні фонди. Якщо цей інцидент викличе сумніви щодо безпеки екосистеми Story Protocol, це може негативно вплинути на інші застосунки і загальну оцінку.

Команда Unleash закликає користувачів не взаємодіяти з протоколом і обіцяє, що при отриманні достовірної інформації надасть оновлення щодо інциденту та можливих заходів. Тимчасова зупинка роботи — стандартна міра для запобігання подальшому викраденню коштів, але вона також означає, що легальні користувачі тимчасово не зможуть отримати доступ до своїх активів.

З ширшої перспективи, цей випадок з відмиванням знову підкреслює ризики управління у DeFi. Мультипідписні механізми більш безпечні за один підпис, але все одно залежать від людського фактору. Зі зростанням вартості заблокованих у DeFi активів, атаки на системи управління можуть ставати частішими і складнішими.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Блакитна лисиця нотатки |Про Layer2 з найбільшим стратегічним значенням для Ethereum

Найбільш стратегічно цінний Layer2 для Ethereum можливо не полягає у подальшій оптимізації гаманців для людей або DeFi, а у створенні виконавчого рівня спеціально для AI Agents. Такий L2 має потенціал принести Ethereum справжній експоненційний ріст, вибух активності в мережі та зробити Ethereum «довіреним і координаційним рівнем у світі AI». Користувачі AI Agents починають входити, наразі вже понад 20 000 AI Agents активно працюють на Ethereum (вибух після запуску стандарту ERC-8004 всього за кілька тижнів). Ці Agents не потребують браузерів, мобільних додатків або «зручного UI», їм потрібні високочастотні мікроплатежі, низька затримка, підтверджувані обчислення, захист приватності та міжмашинні платежі. Люди використовують L2 для економії газу та швидкого підтвердження, але Agents використовують L2 для 2

区块客18хв. тому

Нещодавно ETF BlackRock перерахували на адресу певної CEX 2 200 BTC і 2 417 ETH, загальною вартістю приблизно 154 мільйони доларів

Gate News повідомляє, що 9 березня, згідно з моніторингом Onchain Lens, адреса ETF BlackRock нещодавно поповнила певний CEX на 2 200 BTC (вартістю приблизно 1.49 мільярдів доларів) та 2 417 ETH (вартістю приблизно 4.84 мільйонів доларів), загальною сумою близько 1.54 мільярдів доларів. Дані блокчейну свідчать, що можливо, надалі на цю біржу буде переказано ще більше активів.

GateNews58хв. тому

На блокчейні ETH після максимальної корекції довгих позицій знову повернувся до прибутку, обсяг позицій приблизно 144 мільйони доларів

ETH 9 березня повернувся вище 2000 доларів США, один з адрес "ETH波段大师" має близько 70 000 ETH, з плаваючим прибутком у 700 000 доларів США. Ця адреса є найбільшим довгим лонгом, відкритим з використанням 15-кратного кредитного плеча у лютому, раніше в кінці минулого року здійснював транзакції на мільярди юанів, а нещодавно продовжує інвестувати, застосовуючи стратегію високого продажу та низького купівлі.

GateNews1год тому

Найбільш безумний Ethereum L2: L2, створений самостійно організованими AI-агентами

Написано: Ланью Вчора обговорювали найбільш стратегічно важливий Ethereum L2, сьогодні поговоримо про найкрутіший Ethereum L2. Ця ідея здається дуже безглуздою, але це не зовсім неможливо. Простіше кажучи, AI-агент на Ethereum L1, якщо стикається з обмеженнями продуктивності (наприклад, високі комісії, затримки, обмеження обчислень), теоретично може «самостійно» ініціювати міграцію або переміщення на L2, але щоб справді «успадкувати» і сформувати автономний L2 — агент має розгорнути, налаштувати та запустити самостійну L2 — наразі в технологічному стеку 2026 року це ще не повністю автоматизовано. Однак, з розвитком

PANews2год тому

За останні 24 години у всій мережі було ліквідовано позицій на суму 314 мільйонів доларів, причому близько шести десятих припадає на ліквідацію довгих позицій

Gate News повідомляє, що 9 березня, згідно з даними CoinAnk, за останні 24 години у всій мережі було ліквідовано позицій на суму 3.14 мільярдів доларів США, з них 1.88 мільярдів доларів США — по довгих позиціях, та 1.27 мільярдів доларів США — по коротких позиціях. За окремими криптовалютами, ліквідація по Біткоїну склала приблизно 1.12 мільярдів доларів США, по Ethereum — близько 5051 тисячі доларів США. Варто зазначити, що ліквідація на синтетичному активі XYZ:CL, який є на блокчейні, посів третє місце, склавши близько 5536 тисячі доларів США.

GateNews2год тому
Прокоментувати
0/400
Немає коментарів