Согласно оповещению о мониторинге транзакций в блокчейне, опубликованному WuBlockchain со ссылкой на Lookonchain, кошелек, связанный с эксплуатацией уязвимости, конвертировал скомпрометированные активы в 18,510 ETH и 1,548 BNB.
Согласно данным Lookonchain, злоумышленник получил 18,510 ETH ($30.83 миллиона) и 1,548 BNB ($924,000), продав H-токены. У злоумышленника все еще остаются 111.36 миллионов H-токенов стоимостью около $14 миллионов, которые могут быть проданы в любой момент, хотя ликвидность в блокчейне почти исчерпана...
— Wu Blockchain (@WuBlockchain) 9 июня 2026 г.
Эта конвертация примечательна, потому что кошельки, участвующие в эксплуатации уязвимостей, часто переводят неликвидные или легко отслеживаемые токены в более ликвидные активы, прежде чем попытаться вывести, перемешать или обналичить средства. ETH и BNB обладают большей ликвидностью, чем многие менее распространенные токены, связанные с атаками, что делает их распространенным выбором для консолидации средств.
WuBlockchain сообщили, что злоумышленник был связан со скомпрометированными «H-токенами», хотя идентификация кошельков и атрибуция атаки основаны на данных стороннего мониторинга транзакций в блокчейне, а не на официальных заявлениях правоохранительных органов.
Почему важен этот поток средств
Согласно заметкам, только часть в ETH на момент обмена оценивалась примерно в $30.83 миллиона. Часть в BNB составляла 1,548 BNB, что на тот момент стоило примерно $924,000.
Крупные обмены после эксплуатации уязвимости имеют значение по нескольким причинам. Во-первых, они могут создать давление на продаваемые активы, если ликвидность низкая. Во-вторых, они могут указывать на следующий шаг злоумышленника, например, перевод средств к мостам (bridges), миксерам или на адреса депозитов централизованных бирж. В-третьих, они предоставляют следователям и исследователям безопасности новые пути транзакций для наблюдения.
Важно то, что блокчейны делают эти перемещения видимыми, но не всегда простыми для интерпретации. Кошелек можно отслеживать в реальном времени, в то время как личность контролирующего его лица может оставаться неизвестной.
Отслеживание в блокчейне полезно, но метки могут меняться
Читателям следует рассматривать эти цифры как моментальный снимок, а не окончательную оценку возврата или потерь. Кошельки, связанные с эксплуатацией уязвимостей, могут быстро разделять средства, перемещать активы между блокчейнами или использовать промежуточные адреса, что усложняет отслеживание.
Именно поэтому лучший подход заключается не в спекуляциях о том, кто контролирует кошелек, а в ориентированном на данные анализе того, как консолидируются украденные средства. Конвертация в ETH и BNB показывает, что злоумышленник движется к более ликвидным активам, что является распространенным этапом в движении средств после эксплуатации уязвимости.
Этот эпизод также подчеркивает, почему аккаунты мониторинга транзакций в блокчейне, такие как Lookonchain и WuBlockchain, остаются широко популярными во время инцидентов безопасности. Они не заменяют официальные отчеты об инцидентах, но могут выявлять активность кошельков до публикации полного криминалистического расследования.
Источник / Примечание для медиа
Предпочтительное встраивание: исходная X-цитата (blockquote) поста WuBlockchain, с резервным вариантом в виде скриншота.
Этот отчет основан на публикации WuBlockchain со ссылкой на данные отслеживания транзакций в блокчейне от Lookonchain.
Команды безопасности также следят за такими конвертациями, потому что они могут влиять на варианты возврата средств. Средства, которые остаются в исходных токенах, связанных с атакой, могут быть проще для заморозки, внесения в черный список или отслеживания через определенные пулы ликвидности. Как только стоимость конвертирована в высоколиквидные активы и распределена по разным блокчейнам, путь к возврату средств может стать более трудным и требующим оперативных действий.








