Приватний ключ мультипідписного гаманця гігантської китової криптовалюти витекли! За одну ніч було вкрадено 27,3 мільйона доларів США, хакери вже відмили 12,6 мільйона доларів США

Сьогоднішній важливий безпековий попереджувальний сигнал! За даними PeckShield, один із користувачів-гігантів (китів) зазнав атаки через витік приватного ключа багатопідписного гаманця, внаслідок чого було втрачено приблизно 27,3 мільйона доларів США (у ETH та інших активів). Зловмисники діяли дуже швидко: через TornadoCash вони відмили 12,6 мільйонів доларів (близько 4100 ETH), а також мають близько 200 тисяч доларів у ліквідних активах. Ще гірше, що зловмисники повністю контролюють багатопідписний гаманець — цей гаманець на платформі Aave тримає високий кредитний леверидж: заставлено 25 мільйонів доларів ETH, позичено 12,3 мільйони DAI. У разі зловмисних дій можливі подальші ліквідації та збитки!

Основні деталі події

Пункт Деталі Сума/Кількість
Загальні збитки Витік приватного ключа багатопідписного гаманця ≈27,3 мільйона доларів США
Відмивані кошти Через TornadoCash 12,6 мільйонів доларів (4100 ETH)
Залишки активів у зловмисника Готівка/токени ≈200 тисяч доларів США
Леверидж позиція гаманця На платформі Aave — довга позиція Заставлено 25 мільйонів доларів ETH, позичено 12,3 мільйони DAI
Контроль зловмисника Повністю захоплено багатопідписний гаманець Можливість керувати позиціями, потенційний ризик ліквідації

Джерело даних: PeckShieldAlert, моніторинг у реальному часі (18 грудня 2025 року)

Аналіз події та ризики

  • Причина атаки: витік приватного ключа (багатопідписний гаманець має бути більш безпечним, але при витоку одного приватного ключа або порогового — злам можливий).
  • Шлях зловмисника: швидкий переказ активів → відмивання через TornadoCash → збереження частини ліквідних коштів.
  • Найбільша небезпека: контроль зловмисника над багатопідписним гаманцем дозволяє маніпулювати леверидж-позиціями на Aave. Якщо зловмисник зловмисно зніме заставу або позиче більше стабільних монет, це може спричинити ланцюгову ліквідацію та збільшення збитків.
  • Поточний стан: наразі немає ознак масштабної ліквідації позицій, але ризик дуже високий. Спільнота вже закликає Aave та інші протоколи бути напоготові.

Це один із кількох великих безпекових інцидентів у другій половині 2025 року, що за масштабом посідає провідні позиції.

Попередження щодо безпеки: гігантські гравці мають бути особливо обережними

  1. Багатопідпис не є панацеєю: неправильна настройка порогових значень або недбале управління приватними ключами все одно може призвести до зламу.
  2. Обережність із левериджем: високий рівень заставлених активів — при втраті контролю над гаманцем збитки можуть швидко зростати.
  3. Управління приватними ключами: уникайте зберігання на одному пристрої, використовуйте апаратні гаманці + ізоляція від мережі, регулярно оновлюйте ключі.
  4. Моніторинг аномалій: активуйте реальні попередження (наприклад, PeckShield, MistTrack), щоб швидко виявити та зупинити ризик.

У криптомірі немає абсолютної безпеки — є лише більш жорсткий контроль ризиків. Гіганти зазнають краху, а роздрібні інвестори мають зробити висновки — безпека капіталу завжди на першому місці.

Як ви вважаєте, що означає ця подія? Обговорюйте у коментарях~ A. Управління приватними ключами занадто складне, готуюсь зменшити позиції B. Багатопідпис + апаратний гаманець — достатньо безпечно C. Леверидж — надто ризиковано, готуюсь виходити з левериджу D. Це норма, так у криптоіндустрії

Крок за кроком — але безпека має бути на першому місці!

ETH1,18%
DAI0,07%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити