Это либо просто невнимательность, либо тут есть какой-то подвох...: 3 года назад его «выуживали» на $24 млн — адрес не сменили и продолжили использовать. А сегодня снова украли $26 млн.

Но на этот раз это уже не «фишинг по одному адресу с разрешением». Похоже, снесло «всё разом»: средства из 3 кошельков были переведены, включая один полностью чистый кошелёк (0x8f3...914), у которого никогда не было никаких авторизаций.

◎ 3 года назад «выудили» $24 млн, после чего атакующий вернул 90% средств.
◎ Сегодня примерно $26 млн активов украли с 3 кошельков; сейчас всё уже конвертировали в DAI и ETH.