Китайская хакерская группа похитила $7 млн в криптовалюте через атаки на цепочку поставок кошельков

TheNewsCryptoОпубликовано 2026-03-18Обновлено 2026-03-18

Введение

Китайская хакерская группа, действовавшая под прикрытием компании Wuhan Anshun Technology, похитила около $7 млн в криптовалюте через цепочку поставок кошельков. Злоумышленники использовали вредоносные браузерные расширения и скомпрометированные приложения для кражи средств с кошельков Trust Wallet и других платформ, ориентируясь на блокчейны Ethereum, BNB Chain и Arbitrum. Информация об операции стала известна после утечки данных одним из участников группы из-за конфликта о распределении прибыли. Инцидент подчеркивает риски безопасности в криптосфере, включая опасность обновлений ПО из ненадежных источников. Власти пока не подтвердили дело официально.

Китайская хакерская группа обвиняется в хищении около 7 миллионов долларов в криптовалюте с использованием атак на цепочку поставок для нацеливания на пользователей криптокошельков. Согласно отчетам, группа выдавала себя за поставщика услуг безопасности, работая под названием Wuhan Anshun Technology. С другой стороны, участники якобы проводили незаконные операции для кражи криптовалютных активов. Предполагается, что такие кошельки, как Trust Wallet и другие платформы, стали мишенью злоумышленников.

Как работает группа

Группа действует, используя вредоносные расширения браузера и скомпрометированные приложения на базе Electron с инструментами удаленного доступа. Они помогали собирать информацию о кошельках и переводить средства. В основном атаковались блокчейны, такие как Ethereum, BNB Chain и Arbitrum.

Подробности операции стали известны после того, как участник группы слил информацию. Это лицо заявило, что возникли разногласия по поводу распределения прибыли и невыплаченного вознаграждения. После разногласий этот человек, как сообщается, обнародовал доказательства операции и заявил, что планирует сдаться властям. Власти официально не подтвердили дело, и до сих пор не было опубликовано подробностей официального расследования.

Этот инцидент демонстрирует, что программное обеспечение и инструменты, используемые с кошельками, также несут риски. Эксперты советуют проявлять осторожность при обновлении программного обеспечения и воздерживаться от установки неизвестных обновлений. Дело подчеркивает растущие риски в сфере криптобезопасности, даже если заявления еще не подтверждены.

Главные новости о криптовалюте:

Джулиана Страттон победила поддержанного криптосообществом Кришнамурти на праймериз в сенат Иллинойса

ТегиБлокчейнКитайКриптовалюта

Связанные с этим вопросы

QКакая китайская хакерская группа обвиняется в краже криптовалюты на сумму 7 миллионов долларов?

AХакерская группа, действующая под названием Wuhan Anshun Technology.

QКаким методом хакеры похищали средства?

AОни использовали вредоносные браузерные расширения и скомпрометированные приложения на базе Electron с инструментами удаленного доступа.

QКакие блокчейны стали основной мишенью атак?

AГруппа в основном нацеливалась на блокчейны Ethereum, BNB Chain и Arbitrum.

QПочему информация о деятельности группы стала известна?

AОдин из участников группы умышленно слил информацию из-за разногласий по поводу распределения прибыли и невыплаченного вознаграждения.

QЧто советуют эксперты для защиты от подобных атак?

AЭксперты советуют проявлять осторожность при обновлении программного обеспечения и воздерживаться от установки неизвестных обновлений.

Похожее

За $100 000 в месяц: Truth Social продает доступ к постам Трампа инвестиционным фирмам

Корпорация Trump Media and Technology Group (TMTG) запустила платный сервис Truth API, предоставляющий институциональным инвесторам и фирмам, занимающимся высокочастотной торговлей, мгновенный доступ к постам самых влиятельных аккаунтов в Truth Social, включая аккаунт экс-президента Дональда Трампа. Стоимость подписки, по данным источников, может достигать $100 000 в месяц. Компания позиционирует это как стратегию по извлечению прибыли из собственных активов. Инициатива вызвала критику со стороны ряда сенаторов-демократов и республиканцев, которые обвинили TMTG в продаже привилегированного доступа к постам президента и потребовали проверки со стороны SEC. В ответ компания заявила о скоординированной кампании по нанесению вреда её бизнесу. Анализ отмечает, что подобный сервис создает архитектуру риска, аналогичную случаям, когда торговые алгоритмы в прошлом вызывали обвал рынков, реагируя на фейковые сообщения в соцсетях. Отсутствие встроенного механизма верификации постов в реальном времени делает платформу потенциальной целью для манипуляций.

cryptonews.ru3 мин. назад

За $100 000 в месяц: Truth Social продает доступ к постам Трампа инвестиционным фирмам

cryptonews.ru3 мин. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

Хотя привилегированные акции STRC компании Strategy завершили июль значительно ниже номинальной стоимости в $100, инвесторам сообщили, что дивиденд за август останется на уровне 12% и не будет увеличен. Акции закрылись 2 августа на уровне $89.46. Генеральный директор Фонг Ле подтвердил, что корпоративная цель — достичь торговли акциями в диапазоне $99-$100, но не уточнил сроки. В июле компания сообщила о чистом убытке в $8.22 млрд за второй квартал, в основном из-за нереализованных потерь на хранении биткоина. Для обеспечения выплат по привилегированным акциям Strategy создала денежный резерв в $3.75 млрд, которого хватит более чем на два года. Компания также выкупила часть своих привилегированных акций со скидкой и намерена продолжать покупки, пока они торгуются ниже номинала.

cointelegraph1 ч. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

cointelegraph1 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

Аппаратный кошелек Coldcard оказался уязвимым, что привело к масштабному выводу средств. По данным Galaxy Research на 2 августа 2026 года, похищено уже более 1367 BTC (около $88.6 млн) с 4585 адресов. Проблема связана не с прошивкой, а с seed-фразами, сгенерированными на уязвимых устройствах в определенный период (Mk2/Mk3 с прошивкой 4.0.1–4.1.9; Mk4/Mk5 до версии 5.6.0; Q до версии 1.5.0Q). Причина — ошибка в интеграции библиотеки libNgU, из-за которой устройство перестало использовать аппаратный генератор случайных чисел, перейдя на предсказуемый программный. Обновление прошивки не меняет существующую seed-фразу, поэтому владельцам необходимо сгенерировать новую на исправленной версии и перевести активы. Статья приводит трагичный пример 39-летнего инвестора, который за 8 лет накопил 2 BTC тяжелым трудом, храня их в Coldcard как защиту от гиперинфляции в своей стране, но потерял все за минуты из-за этой уязвимости. Этот случай показывает, что даже стратегия холодного хранения не является абсолютно надежной, особенно когда уязвимость кроется в самом генераторе случайных чисел внутри изолированного устройства.

cryptonews.ru1 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

cryptonews.ru1 ч. назад

Торговля

Спот
活动图片