#bitget确认3.88亿美元资产被盗
Здесь, в линии возврата украденных средств, дали очень жёсткий ответ: одна топ-платформа публично призвала конкретно протокол кроссчейна отказаться от адресов атакующих. На это оппонент ответил: «У нас нет чёрного списка адресов».
▪️ Сначала — как появилось это «подтверждение». В рамках одного и того же инцидента сумма менялась три раза: 9/24 в день случившегося 183 млн → 351,6 млн → 9/25 сумму увеличили до 387,5 млн. Это не было «украли ещё раз», это значит, что Zcash и TRON, которые были пропущены в сверке, добавили в таблицу. Пострадавшие активы — десять видов монет, ущерб — по семи сетям. Украденную сумму не «вычислили», а последовательно сопоставляли по слоям.
▪️ И метод не на уровне криптографии: первая транзакция — это просто тестовый перевод на 0,84 ETH; затем в течение часа из основного горячего кошелька вывели около 380 транзакций. Тёплый кошелёк перевёл на новый адрес, созданный менее чем за час, 13 966 ETH (примерно 37 млн долларов). Там не было проверки по белому списку и не было повторного подтверждения — а ведь в том кошельке лежало 40 млн. Ключи не были утеряны, просто обходили процесс.
▪️ Деньги «перекладывают» в форму без эмитента: ETH порциями по 100 монет заливали в этот протокол и меняли на BTC, 6 300 ETH (примерно 19 млн) за несколько часов ушли в миксер. Не поймать не потому, что спрятано глубоко, а потому что на этом пути никто не имел прав нажать «пауза».
Разногласия не в том, сколько именно украли в этот раз, а в двух словах — «подтверждение»: это не отправная точка, это итог.
Если даже публичный призыв не позволяет организовать хотя бы одну заморозку, что остаётся в линии возврата украденных средств действительно надёжного? $BTC $ETH
Здесь, в линии возврата украденных средств, дали очень жёсткий ответ: одна топ-платформа публично призвала конкретно протокол кроссчейна отказаться от адресов атакующих. На это оппонент ответил: «У нас нет чёрного списка адресов».
▪️ Сначала — как появилось это «подтверждение». В рамках одного и того же инцидента сумма менялась три раза: 9/24 в день случившегося 183 млн → 351,6 млн → 9/25 сумму увеличили до 387,5 млн. Это не было «украли ещё раз», это значит, что Zcash и TRON, которые были пропущены в сверке, добавили в таблицу. Пострадавшие активы — десять видов монет, ущерб — по семи сетям. Украденную сумму не «вычислили», а последовательно сопоставляли по слоям.
▪️ И метод не на уровне криптографии: первая транзакция — это просто тестовый перевод на 0,84 ETH; затем в течение часа из основного горячего кошелька вывели около 380 транзакций. Тёплый кошелёк перевёл на новый адрес, созданный менее чем за час, 13 966 ETH (примерно 37 млн долларов). Там не было проверки по белому списку и не было повторного подтверждения — а ведь в том кошельке лежало 40 млн. Ключи не были утеряны, просто обходили процесс.
▪️ Деньги «перекладывают» в форму без эмитента: ETH порциями по 100 монет заливали в этот протокол и меняли на BTC, 6 300 ETH (примерно 19 млн) за несколько часов ушли в миксер. Не поймать не потому, что спрятано глубоко, а потому что на этом пути никто не имел прав нажать «пауза».
Разногласия не в том, сколько именно украли в этот раз, а в двух словах — «подтверждение»: это не отправная точка, это итог.
Если даже публичный призыв не позволяет организовать хотя бы одну заморозку, что остаётся в линии возврата украденных средств действительно надёжного? $BTC $ETH
