Крипто-злоумышленник, по-видимому, захватил мультиподписной кошелек кита спустя минуты после его создания 44 дня назад и с тех пор поэтапно выводил и отмывал средства.
В публикации в X в четверг компания по обеспечению безопасности блокчейна PeckShield сообщила, что мультиподписной кошелек кита был опустошен примерно на $27,3 миллиона из-за компрометации приватного ключа. PeckShield отметила, что злоумышленник отмыл около $12,6 миллиона, или 4100 эфиров (ETH), через Tornado Cash и сохранил около $2 миллионов в ликвидных активах, а также контролирует leveraged long-позицию на Aave (AAVE).
Однако новые данные от Егора Рудицы, главы отдела криминалистики Hacken Extractor, указывают на то, что общие потери могут превышать $40 миллионов, и инцидент, вероятно, начался гораздо раньше, причем первые признаки кражи датируются 4 ноября.
Рудица сообщил Cointelegraph, что мультиподписной кошелек, помеченный как «скомпрометированный», возможно, никогда не находился под реальным контролем жертвы. Данные onchain показывают, что мультиподпись была создана аккаунтом жертвы 4 ноября в 7:46 по UTC, но право собственности было передано злоумышленнику всего шесть минут спустя. «Весьма вероятно, что злоумышленник создал эту мультиподпись и перевел туда средства, а затем быстро сменил владельца на себя», — сказал Рудица.

По теме: Целевой фишинг — главная тактика северокорейских хакеров: как оставаться в безопасности
Злоумышленник играет в долгую игру
Получив контроль, злоумышленник, по-видимому, действовал терпеливо. Он делал взносы в Tornado Cash партиями в течение нескольких недель, начиная с 1000 ETH 4 ноября и продолжая до середины декабря более мелкими, разрозненными транзакциями. По словам Рудицы, около $25 миллионов в активах также остаются на мультиподписном кошельке, который все еще контролируется злоумышленником.
Он также выразил обеспокоенность по поводу структуры кошелька. Мультиподпись была настроена как «1-из-1», что означает, что для подтверждения транзакций требовалась всего одна подпись, «что концептуально не является мультиподписью», — добавил Рудица.
Абдельфаттах Ибрагим, аудитор децентрализованных приложений (DApp) в Hacken, заявил, что несколько векторов атак остаются возможными. К ним относятся вредоносное ПО или инфостилеры на устройстве подписанта, фишинговые атаки, обманом заставляющие пользователей подтверждать malicious-транзакции, или плохие практики безопасности, такие как хранение ключей в открытом виде или использование одного и того же устройства для нескольких подписантов.
«Предотвращение этого потребовало бы изоляции устройств для подписи в качестве холодных устройств и проверки транзакций за пределами пользовательского интерфейса», — сказал Ибрагим.
По теме: Сообщество Balancer предлагает план распределения средств, возвращенных после взлома
Модели ИИ, способные на эксплуатацию уязвимостей смарт-контрактов
Как сообщал Cointelegraph, недавнее исследование Anthropic и группы Machine Learning Alignment & Theory Scholars (MATS) показало, что современные ведущие модели ИИ уже способны разрабатывать реальные, прибыльные эксплойты для смарт-контрактов.
В контролируемых тестах Claude Opus 4.5 от Anthropic, Claude Sonnet 4.5 и GPT-5 от OpenAI совместно сгенерировали эксплойты на сумму $4,6 миллиона, показав, что автономная эксплуатация технически осуществима с использованием коммерчески доступных моделей.
В ходе дальнейших испытаний Sonnet 4.5 и GPT-5 были развернуты против почти 2850 недавно запущенных смарт-контрактов без известных уязвимостей. Модели обнаружили две ранее неизвестные zero-day уязвимости и создали эксплойты на сумму $3694, что немного больше, чем стоимость API в $3476, необходимая для их генерации.
Журнал: 2026 год — год прагматичной конфиденциальности в крипто — Canton, Zcash и другие







