Attacker takes over multisig minutes after creation, drains up to $40M slowly

cointelegraphОпубликовано 2025-12-18Обновлено 2025-12-18

Введение

A crypto attacker took control of a multisig wallet just minutes after its creation 44 days ago, ultimately draining up to an estimated $40 million. Blockchain analysis reveals the wallet was created by the victim on November 4th, but ownership was transferred to the attacker only six minutes later. The attacker then patiently drained and laundered the funds in stages, using Tornado Cash over several weeks. Security experts note the wallet was configured as a "1-of-1" multisig, requiring only one signature, which defeats its purpose. Possible attack vectors include malware, phishing, or poor security practices like storing keys in plaintext. The incident highlights growing security concerns, especially as new research shows AI models are already capable of autonomously finding and exploiting smart contract vulnerabilities.

A crypto attacker apparently took over a whale’s multisig wallet minutes after it was created 44 days ago, and has been draining and laundering funds in stages since.

In a Thursday post on X, blockchain security firm PeckShield reported that a whale’s multisig wallet had been drained of roughly $27.3 million due to a private key compromise. PeckShield noted that the attacker has laundered about $12.6 million, or 4,100 Ether (ETH), through Tornado Cash and retained around $2 million in liquid assets, while also controlling a leveraged long position on Aave (AAVE).

However, new findings from Yehor Rudytsia, head of forensic at Hacken Extractor, indicate the total losses may exceed $40 million and that the incident likely began much earlier, with first signs of theft dating back as far as Nov. 4.

Rudytsia told Cointelegraph that the multisig wallet labeled as “compromised” may never have been meaningfully controlled by the victim. Onchain data shows the multisig was created by the victim’s account on Nov. 4 at 7:46 am UTC, but ownership was transferred to the attacker just six minutes later. “Very likely the theft actor created this multisig and transferred funds there, then promptly swapped the owner to be himself,” Rudytsia said.

Attacker laundering funds in batches. Source: PeckShield

Related: Spear phishing is North Korean hackers’ top tactic: How to stay safe

Attacker plays the long game

Once in control, the attacker appears to have acted patiently. They made Tornado Cash deposits in batches over several weeks, starting with 1,000 ETH on Nov. 4 and continuing through mid-December in smaller, staggered transactions. Around $25 million in assets also remains on the multisig still controlled by the attacker, according to Rudytsia.

He also raised concerns about the wallet structure. The multisig was configured as a “1-of-1,” meaning only a single signature was required to approve transactions, “which is not a multisig conceptually,” Rudytsia added.

Abdelfattah Ibrahim, a decentralized application (DApp) auditor at Hacken, said several attack vectors remain possible. These include malware or infostealers on the signer’s device, phishing attacks that trick users into approving malicious transactions, or poor operational security practices such as storing keys in plaintext or using the same machine for multiple signers.

“Preventing this would involve isolating signing devices as cold devices and verifying transactions beyond the UI,” Ibrahim said.

Related: Balancer community proposes plan to distribute funds recovered from hack

AI models capable of smart contract exploits

As Cointelegraph reported, a recent research by Anthropic and the Machine Learning Alignment & Theory Scholars (MATS) group found that today’s leading AI models are already capable of developing real, profitable smart contract exploits.

In controlled tests, Anthropic’s Claude Opus 4.5, Claude Sonnet 4.5 and OpenAI’s GPT-5 collectively generated exploits worth $4.6 million, showing that autonomous exploitation is technically feasible using commercially available models.

In further testing, Sonnet 4.5 and GPT-5 were deployed against nearly 2,850 recently launched smart contracts with no known vulnerabilities. The models uncovered two previously unknown zero-day flaws and produced exploits worth $3,694, slightly more than the $3,476 API cost required to generate them.

Magazine: 2026 is the year of pragmatic privacy in crypto — Canton, Zcash and more

Связанные с этим вопросы

QHow much was initially reported to be stolen from the multisig wallet, and through which service were the funds laundered?

AInitially, roughly $27.3 million was reported stolen, and the funds were laundered through Tornado Cash.

QAccording to Yehor Rudytsia, what was the critical flaw in the multisig wallet's configuration that made it vulnerable?

AThe multisig was configured as a '1-of-1,' meaning only a single signature was required to approve transactions, which is not a true multisig and provided no security benefit.

QWhat does the on-chain data reveal about the timing of the attacker taking control of the wallet relative to its creation?

AThe on-chain data shows the multisig was created by the victim's account on Nov. 4 at 7:46 am UTC, but ownership was transferred to the attacker just six minutes later.

QWhat are some of the possible attack vectors that could have led to this private key compromise, as suggested by Abdelfattah Ibrahim?

APossible attack vectors include malware or infostealers on the signer’s device, phishing attacks, or poor operational security practices like storing keys in plaintext or using the same machine for multiple signers.

QWhat did research from Anthropic and MATS demonstrate about the capabilities of current AI models regarding smart contracts?

AThe research found that leading AI models like Claude Opus 4.5 and GPT-5 are capable of developing real, profitable smart contract exploits, generating a total of $4.6 million in exploits in controlled tests.

Похожее

Warsh Hearing Concludes: What Are the Notable Signals for the Crypto Industry?

The Senate Banking Committee held a confirmation hearing for Judy Shelton, a Federal Reserve nominee, who faced intense questioning regarding her ability to maintain the central bank's independence amid pressure from President Trump to lower interest rates. Shelton denied any pre-arranged commitments on rate cuts and emphasized her independence, though Democrats remained skeptical, citing contradictions with Trump's public statements. Shelton characterized post-pandemic inflation as a major policy failure and called for a "regime change" in the Fed’s approach, including reforms to inflation measurement and communication strategies. She criticized the current practice of Fed officials frequently signaling future rate moves and did not commit to maintaining post-meeting press conferences, suggesting potential reductions in transparency. Regarding crypto markets, Shelton’s extensive investments in digital asset companies—including Solana, DeFi, and blockchain infrastructure—were noted, though she has pledged to divest these holdings due to ethics rules. Her familiarity with the crypto industry and deregulatory leanings may signal a more open, though cautious, stance toward digital assets. However, concerns were raised about potential conflicts of interest, especially given Trump family involvement in crypto-financial ventures. The timing of her confirmation remains uncertain, pending a Justice Department investigation into current Chair Powell. Shelton’s potential leadership could lead to a more hawkish, productivity-focused Fed with tighter policy communication—factors that may significantly influence liquidity conditions and macro narratives for crypto markets.

marsbit5 ч. назад

Warsh Hearing Concludes: What Are the Notable Signals for the Crypto Industry?

marsbit5 ч. назад

Торговля

Спот
Фьючерсы

Популярные статьи

Что такое DOGE M

Doge Matrix ($doge m): Новая порода криптовалюты, управляемой сообществом Введение В постоянно развивающемся мире криптовалют новые проекты постоянно появляются, каждый из которых стремится привлечь интерес инвесторов и энтузиастов. Одним из последних участников этой области является Doge Matrix, представленный тикером $doge m. Этот проект привлек внимание благодаря своим корням в популярной мем-культуре, окружающей Dogecoin, и занял свое место в пространстве web3. Эта статья направлена на предоставление всестороннего анализа Doge Matrix, охватывающего его обзор, создателя, инвесторов, функциональность, временную шкалу и примечательные аспекты. Что такое Doge Matrix ($doge m)? Doge Matrix — это проект криптовалюты, управляемый сообществом, который, по-видимому, основывается на широкой привлекательности Dogecoin, цифровой валюты, известной своим маскотом Шиба Ину и мем-истоками. Хотя общие цели Doge Matrix не определены в широком смысле, он характеризуется стремлением к вовлечению и поддержке сообщества. В отличие от традиционных криптовалют, которые часто подчеркивают полезность или внутреннюю ценность через базовые технологии, Doge Matrix позиционирует себя в пространстве, которое охватывает культурный феномен криптовалют, особенно привлекая тех, кто резонирует с этосом активов на основе мемов. Опираясь на сильные стороны сообщества Dogecoin, Doge Matrix функционирует как часть более широкой экосистемы, приглашая участие и вовлеченность пользователей, которые разделяют интерес к криптовалюте и цифровому пространству. Кто является создателем Doge Matrix ($doge m)? Личность создателя Doge Matrix остается неизвестной. Эта нехватка прозрачности не является редкостью в пространстве криптовалют, где некоторые проекты запускаются без раскрытия личностей своих основателей. Отсутствие информации о команде основателей может вызывать вопросы у потенциальных инвесторов о подотчетности и направлении проекта. Кто являются инвесторами Doge Matrix ($doge m)? На данный момент нет общедоступной информации, подробно описывающей инвесторов или инвестиционные фонды, поддерживающие Doge Matrix. Проект, похоже, в основном полагается на поддержку сообщества, а не на институциональные инвестиции. Эта модель соответствует управляемой сообществом природе инициативы, способствуя созданию среды, в которой направление проекта формируется его участниками, а не диктуется избранными финансовыми спонсорами. Как работает Doge Matrix ($doge m)? Специфика операционных механизмов Doge Matrix несколько расплывчата, отражая более широкую тенденцию проектов в пространстве мем-коинов, где инновационные функции не всегда четко сформулированы. Тем не менее, Doge Matrix, похоже, разработан для того, чтобы использовать существующую экосистему криптовалют, поощряя участие пользователей и опираясь на знакомые культурные ссылки, связанные с Dogecoin. Его потенциально уникальные характеристики происходят от взаимодействий сообщества, а не от технологических достижений, подчеркивая общие переживания и сотрудничество среди держателей токенов. Хотя точные инновации не были явно изложены, проект, похоже, создает пространство, где члены сообщества могут взаимодействовать, делиться идеями и продвигать потенциал проекта вперед. Временная шкала Doge Matrix ($doge m) Обзор временной шкалы проекта выявляет значимые события, которые определили его путь до сих пор: 25 ноября 2024 года: Doge Matrix достиг своего исторического максимума, что стало значительной вехой в его ранней истории. 1 января 2025 года: Напротив, Doge Matrix достиг своего исторического минимума, иллюстрируя волатильность, часто ассоциируемую с криптовалютами, особенно на ранних стадиях жизненного цикла проекта. В процессе: Проект продолжает активно торговаться и поддерживаться своим сообществом, хотя конкретные будущие вехи или цели еще не были раскрыты. Ключевые моменты о Doge Matrix ($doge m) Ориентированность на сообщество В центре Doge Matrix лежит стремление к вовлечению сообщества. Проект процветает на основе сотрудничества и общих целей среди своих участников, подчеркивая важность коллективных усилий. В отличие от централизованных проектов, которые часто имеют четкую структуру руководства, Doge Matrix в настоящее время демонстрирует более гибкий подход к управлению, где голос каждого члена сообщества имеет значение. Волатильность Криптовалютный рынок известен своей волатильностью, и Doge Matrix не является исключением. Его история цен отражает значительные колебания между высокими и низкими значениями, что типично для многих новых криптовалют, но подчеркивает риски, связанные с инвестициями в новые токены. Нехватка детальной информации Одной из самых поразительных особенностей Doge Matrix является нехватка детальной информации о его технологических основах и операционных механизмах. Эта неопределенность требует от потенциальных инвесторов проведения тщательной проверки перед взаимодействием с проектом. Заключение В заключение, Doge Matrix ($doge m) иллюстрирует новую волну проектов криптовалют, которые сильно полагаются на вовлечение сообщества и культурную значимость. Хотя проект и не хватает некоторых конкретных деталей — таких как четкое руководство, определенные цели и детальная функциональность — он сумел вызвать интерес в крипто-сообществе, используя установленную привлекательность мем-культуры. Как и в случае с любыми инвестициями в пространстве криптовалют, понимание присущих рисков и проведение комплексного исследования являются необходимыми для потенциальных участников. Doge Matrix служит напоминанием о динамичной, иногда непредсказуемой природе криптоиндустрии, отмеченной постоянной эволюцией и энтузиазмом в отношении инициатив, управляемых сообществом.

531 просмотров всегоОпубликовано 2025.02.03Обновлено 2025.02.03

Что такое DOGE M

Что такое $M

Понимание Mantis ($M): Новая эра в кросс-цепной интероперабельности В постоянно развивающемся ландшафте Web3 и криптовалют новые проекты стремятся предложить инновационные решения, направленные на улучшение пользовательского опыта и расширение функциональных возможностей в рамках децентрализованной финансовой экосистемы. Один из таких проектов, привлекающих внимание, — Mantis ($M), пионерский протокол, основанный на принципах кросс-цепной интероперабельности и расчетов на основе намерений. Эта статья углубляется в основные аспекты Mantis, включая его основную функциональность, создателей, инвестиционную поддержку, инновационные функции и ключевые вехи. Что такое Mantis ($M)? Mantis описывается как протокол расчетов по намерениям в нескольких доменах, который упрощает кросс-цепные взаимодействия, позволяя пользователям без труда выполнять сложные финансовые транзакции на различных блокчейн-платформах. Протокол работает через три основных уровня: Выражение намерений: Пользователи могут формулировать свои цели транзакций на естественном языке с помощью DISE LLM, продвинутой модели AI. Например, пользователь может выразить желание обменять Ethereum (ETH) на Solana (SOL) с определенной допустимой проскальзыванием в 1%. Исполнение: Этот уровень использует сеть решателей, которые конкурируют за выполнение намерений пользователей. Транзакции выполняются с использованием таких механизмов, как совпадение желаний (CoWs) и аукционы потока заказов (OFAs), которые обеспечивают оптимальное удовлетворение потребностей пользователей. Расчет: Используя протокол межблокчейн-коммуникации (IBC), Mantis позволяет атомарные кросс-цепные транзакции, позволяя пользователям работать на различных поддерживаемых цепях, включая Ethereum, Solana и Cosmos. Mantis разработан для введения родного генерации дохода для неактивных активов, используя криптографические доказательства для поддержания целостности транзакций на протяжении всего процесса. Создатели и команда разработки Mantis был задуман Composable Foundation, исследовательской организацией, известной своим акцентом на решениях для блокчейн-интероперабельности. Этот фонд сотрудничает с уважаемыми академическими учреждениями, включая Гарвардский университет и Университет Лиссабона, внося вклад в обширные исследования и разработки, которые информируют архитектуру и функциональность Mantis. Обязательство Composable Foundation по содействию инновациям в области блокчейна позиционирует Mantis как надежное решение для растущего спроса на интероперабельность среди множества блокчейн-сетей. Инвесторы и поддержка Хотя конкретные детали о частных инвесторах не были публично раскрыты, Mantis пользуется значительной поддержкой от различных организаций, включая: Гранты экосистемы от цепей с поддержкой IBC, которые поддерживают рост протокола и его интеграцию в экосистемы децентрализованных финансов. Стратегические партнерства с поставщиками инфраструктуры, которые усиливают сетевые возможности Mantis и стратегии развертывания. Финансирование через казну Composable Foundation, обеспечивая устойчивую финансовую поддержку для продолжающейся разработки и операционных расходов. Эти совместные усилия отражают консенсус среди заинтересованных сторон о важности улучшения кросс-цепной функциональности и потенциальной полезности инфраструктурных инноваций Mantis. Ключевые инновации Mantis выделяется благодаря нескольким пионерским инновациям, которые улучшают его функциональность и полезность: Независимые от цепи намерения: Пользователи могут инициировать транзакции с любой поддерживаемой цепи, при этом расчет происходит на другой. Эта гибкость дает пользователям больше возможностей, способствуя увеличению взаимодействия между различными платформами. Интерфейс на базе AI: Интеграция DISE LLM позволяет пользователям проводить сложные операции DeFi на естественном языке, тем самым упрощая взаимодействия и делая технологии блокчейн доступными для более широкой аудитории. Кросс-доменное захватывание MEV: Mantis создает внутренний рынок для максимальной извлекаемой ценности (MEV) через конкуренцию между решателями. Этот инновационный подход позволяет достичь большей эффективности и извлечения ценности в сложных транзакциях. Модульный уровень расчетов: Протокол поддерживает различные методы верификации, включая нулевые доказательства и оптимистичные роллапы, предоставляя универсальную структуру, которая может адаптироваться к новым технологиям блокчейна. Историческая хронология Разработка Mantis отмечена несколькими критическими вехами, которые определяют его траекторию и рост: | Год | Веха | |————|———————————————————————–| | 2022 | Начальная разработка концепции в исследовательском подразделении Composable Foundation. | | Q3 2024 | Запуск тестовой сети с возможностями мостов между Solana и Ethereum. | | Q1 2025 | Ожидаемое событие генерации токенов (TGE) наряду с запуском основной сети. | | Q2 2025 | Ожидаемая интеграция DISE LLM и расширение кросс-цепных возможностей. | | 2025 H2 | Запланированная поддержка более 15 цепей через дальнейшие обновления IBC. | Эта хронология описывает эволюцию Mantis, от концептуальных обсуждений до активной реализации и будущих этапов роста. Стратегия роста экосистемы Стратегия Mantis по росту экосистемы включает несколько инициатив, направленных на поощрение участия пользователей и вовлечения разработчиков: Система кредитов: Пользователи могут зарабатывать кредиты протокола, предоставляя ликвидность и участвуя в реферальных программах. Эти кредиты можно будет обменять на стимулы в будущем, способствуя формированию активного сообщества пользователей. Модульный комплект для разработки программного обеспечения (SDK): Этот инструмент позволяет разработчикам создавать приложения на основе моделей, управляемых намерениями, используя инфраструктуру Mantis, тем самым способствуя инновациям в его экосистеме. Модель управления: По мере взросления протокола держатели токенов $M получат возможность участвовать в управлении протоколом, позволяя им голосовать за предлагаемые обновления и изменения, тем самым усиливая вовлеченность сообщества и децентрализацию. Mantis представляет собой значительный шаг вперед в области кросс-цепной архитектуры. Путем бесшовной интеграции продвинутых алгоритмов AI с надежной расчетной структурой Mantis стремится решить проблемы фрагментации в многоцепных экосистемах. Его инновационный подход приоритизирует улучшение пользовательского опыта, соблюдая при этом основные принципы децентрализации и безопасности, устанавливая новый стандарт для будущей интероперабельности технологий блокчейн. По мере того как Mantis продолжает свой путь роста и реализации, он обещает стать проектом, за которым стоит внимательно следить в конкурентной среде Web3 и децентрализованных финансов. С акцентом на преодоление границ и повышение вовлеченности пользователей Mantis готов стать неотъемлемой частью будущих разработок в области криптовалют.

54 просмотров всегоОпубликовано 2025.03.18Обновлено 2025.03.18

Что такое $M

Как купить M

Добро пожаловать на HTX.com! Мы сделали приобретение MemeCore (M) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки MemeCore (M).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение MemeCore (M)После приобретения вами MemeCore (M) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля MemeCore (M)С легкостью торгуйте MemeCore (M) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

933 просмотров всегоОпубликовано 2025.07.02Обновлено 2025.07.02

Как купить M

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на M (M) представлены ниже.

活动图片