#circle与tether冻结bitget黑客钱包
3,875 млрд долларов было похищено, а эмитент стейблкоинов в итоге смог заморозить лишь 318 000 долларов.
⚖️ 进群看每日策略
24 сентября в 18:31 (UTC) у одной из ведущих в мире бирж начались аномальные переводы из горячего кошелька. Потери за 24 часа были последовательно пересчитаны с первоначальных 183 млн долларов до 351,6 млн, а затем до сегодняшних 387,5 млн — это крупнейшая кража криптовалют в этом году. Самый крупный «кусок» — около 103 млн монет XRP на сумму примерно 157 млн долларов; остальными активами злоумышленники воспользовались, перебросив их минимум через 5 цепочек.
Самое главное — никто не украл приватные ключи. CEO биржи в прямом эфире и в твитах объяснил: атаковали бэкенд-систему в инфраструктуре кошелька, подделали данные транзакций и обошли собственный процесс авторизации платформы, заставив систему пропустить аномальные переводы как обычные операции. Пополнение и торговля шли в нормальном режиме; при этом было приостановлено только снятие средств.
Ончейн-детектив DCF GOD заметил подсказки раньше: только что созданный кошелек за 6 минут потратил USDT0 на 19,67 млн долларов, купив 7111 ETH по цене примерно на 5% выше рыночной. Сделка была проведена через UniswapX и 1inch Fusion. Сейчас отток средств уже остановлен; расследование совместно с Mandiant и SlowMist продолжается. CEO отметил, что часть IP совпадает с VPN, который часто используют хакеры из одной северокорейской хакерской организации.
Теперь к возвратам. В пятницу в 05:00 (UTC) Circle внесла в блок адрес, помеченный как «Exploiter 8»: на нем лежало всего 170,47 ETH, 218 023 USDT и 99 990 USDC — в сумме около 318 000 долларов. Затем Tether тоже заблокировал этот адрес. Другие хакерские адреса удерживают более 63 000 ETH — ни один эмитент не может ничего с ними сделать. 318 000 разделить на 387,5 млн — доля возвращенного составила 0,08%.
Главная страховка все же — сама платформа: размер пользовательского фонда защиты у этой биржи превышает 464 млн долларов. CEO говорит, что убытки будут полностью покрыты, и балансы пользователей не пострадают; в 2023 году у этого фонда было всего 300 млн долларов. В сравнении: когда 4 апреля была украдена крипта на 285 млн долларов во время инцидента с Drift, хакеры с помощью собственных кроссчейн-инструментов Circle перенесли около 232 млн долларов USDC с Solana на Ethereum — тогда ZachXBT и другие критиковали Circle за слишком медленные действия.
Переводя на человеческий: этой атаке не нужно было воровать приватные ключи — подделывалась сама «авторизация». Холодные кошельки, мультиподписи, само-кастодиальная «вся эта» история безопасности не служит защитой, когда поддельные учетные данные оказываются сильнее. Важно помнить другое — потолок заморозки: эмитент стейблкоина способен заморозить на цепи лишь тонкий слой стейблкоина. После того как закон CLARITY провалился со счетом 49:50, в США не появилось единых правил на федеральном уровне. В итоге подстраховку пользователей обеспечивают не регуляторы и не эмитенты, а то, насколько толстая защитная «подушка» — фонд — в балансе торговой платформы.
Когда выбираете площадку, смотрите на ее размер фонда защиты и структуру резервов? Или думаете: если что случится, все равно найдется кому подстраховать? Поговорим в комментариях.
Каждый день — с вами слежу за хайтек- и крипто-безопасностью: не просто смотреть, что произошло в новостях, но и понять логику и возможности за этим 👀🚀
Нажмите на аватар, чтобы смотреть прямой эфир
3,875 млрд долларов было похищено, а эмитент стейблкоинов в итоге смог заморозить лишь 318 000 долларов.
⚖️ 进群看每日策略
24 сентября в 18:31 (UTC) у одной из ведущих в мире бирж начались аномальные переводы из горячего кошелька. Потери за 24 часа были последовательно пересчитаны с первоначальных 183 млн долларов до 351,6 млн, а затем до сегодняшних 387,5 млн — это крупнейшая кража криптовалют в этом году. Самый крупный «кусок» — около 103 млн монет XRP на сумму примерно 157 млн долларов; остальными активами злоумышленники воспользовались, перебросив их минимум через 5 цепочек.
Самое главное — никто не украл приватные ключи. CEO биржи в прямом эфире и в твитах объяснил: атаковали бэкенд-систему в инфраструктуре кошелька, подделали данные транзакций и обошли собственный процесс авторизации платформы, заставив систему пропустить аномальные переводы как обычные операции. Пополнение и торговля шли в нормальном режиме; при этом было приостановлено только снятие средств.
Ончейн-детектив DCF GOD заметил подсказки раньше: только что созданный кошелек за 6 минут потратил USDT0 на 19,67 млн долларов, купив 7111 ETH по цене примерно на 5% выше рыночной. Сделка была проведена через UniswapX и 1inch Fusion. Сейчас отток средств уже остановлен; расследование совместно с Mandiant и SlowMist продолжается. CEO отметил, что часть IP совпадает с VPN, который часто используют хакеры из одной северокорейской хакерской организации.
Теперь к возвратам. В пятницу в 05:00 (UTC) Circle внесла в блок адрес, помеченный как «Exploiter 8»: на нем лежало всего 170,47 ETH, 218 023 USDT и 99 990 USDC — в сумме около 318 000 долларов. Затем Tether тоже заблокировал этот адрес. Другие хакерские адреса удерживают более 63 000 ETH — ни один эмитент не может ничего с ними сделать. 318 000 разделить на 387,5 млн — доля возвращенного составила 0,08%.
Главная страховка все же — сама платформа: размер пользовательского фонда защиты у этой биржи превышает 464 млн долларов. CEO говорит, что убытки будут полностью покрыты, и балансы пользователей не пострадают; в 2023 году у этого фонда было всего 300 млн долларов. В сравнении: когда 4 апреля была украдена крипта на 285 млн долларов во время инцидента с Drift, хакеры с помощью собственных кроссчейн-инструментов Circle перенесли около 232 млн долларов USDC с Solana на Ethereum — тогда ZachXBT и другие критиковали Circle за слишком медленные действия.
Переводя на человеческий: этой атаке не нужно было воровать приватные ключи — подделывалась сама «авторизация». Холодные кошельки, мультиподписи, само-кастодиальная «вся эта» история безопасности не служит защитой, когда поддельные учетные данные оказываются сильнее. Важно помнить другое — потолок заморозки: эмитент стейблкоина способен заморозить на цепи лишь тонкий слой стейблкоина. После того как закон CLARITY провалился со счетом 49:50, в США не появилось единых правил на федеральном уровне. В итоге подстраховку пользователей обеспечивают не регуляторы и не эмитенты, а то, насколько толстая защитная «подушка» — фонд — в балансе торговой платформы.
Когда выбираете площадку, смотрите на ее размер фонда защиты и структуру резервов? Или думаете: если что случится, все равно найдется кому подстраховать? Поговорим в комментариях.
Каждый день — с вами слежу за хайтек- и крипто-безопасностью: не просто смотреть, что произошло в новостях, но и понять логику и возможности за этим 👀🚀
Нажмите на аватар, чтобы смотреть прямой эфир
