Сотни кошельков опустошены на блокчейнах EVM без выясненной причины, предупреждает ZachXBT — на данный момент потеряно $107 тыс., и сумма растет

ccn.comОпубликовано 2026-01-02Обновлено 2026-01-02

Введение

По данным исследователя ZachXBT, сотни криптокошельков в блокчейнах, совместимых с виртуальной машиной Ethereum (EVM), подверглись скоординированной атаке с неизвестной причиной. Убытки уже составили около $107 000 и продолжают расти. Атака затронула множество сетей, при этом каждый пострадавший кошелек терял относительно небольшие суммы (обычно менее $2000), что может указывать на попытку избежать раннего обнаружения. Инцидент произошел после аналогичных взломов во время рождественских праздников, когда пользователи сообщали о несанкционированном выводе средств из кошельков, включая Trust Wallet. Ранее, в ноябре, протокол Balancer понес убытки в размере почти $117 млн из-за уязвимости в смарт-контрактах. Эти случаи подчеркивают сохраняющиеся риски безопасности в экосистеме EVM, несмотря на ongoing усилия разработчиков по укреплению сети, включая инициативу Ethereum Foundation по созданию квантово-устойчивой и более масштабируемой архитектуры.

Сотни криптокошельков на нескольких блокчейнах, совместимых с виртуальной машиной Ethereum (EVM), опустошаются в ходе скоординированной атаки, причина которой до сих пор не подтверждена, сообщает блокчейн-исследователь ZachXBT.

Волна атак вновь вызвала обеспокоенность по поводу рисков безопасности в экосистеме Ethereum, даже несмотря на то, что разработчики продолжают искать пути повышения долгосрочной устойчивости сети.

Попробуйте наши рекомендуемые криптобиржи
Спонсируется
Раскрытие информации
Иногда мы используем партнерские ссылки в нашем контенте, при переходе по которым мы можем получить комиссию без дополнительной стоимости для вас. Используя этот сайт, вы соглашаетесь с нашими условиями и положениями и политикой конфиденциальности.
"}' data-trk="68df7fd8872238d510dfbf06" href="https://clicks极速赛车开奖直播历史记录
Забрать предложение

Неизвестный взлом на блокчейнах EVM

По словам ZachXBT, инцидент на данный момент привел к потерям в размере около 107 000 долларов, и общая сумма продолжает расти в четверг.

Каждый пострадавший кошелек потерял относительно небольшие суммы — обычно менее 2000 долларов — что указывает на широкомасштабную, но низкостоимостную атаку, которая, возможно, была разработана, чтобы избежать раннего обнаружения.

«Похоже, что сотни кошельков в настоящее время опустошаются на различных блокчейнах EVM на небольшие суммы для каждой жертвы, при этом основная причина еще не установлена», — сказал ZachXBT.

Он отметил подозрительный адрес — 0xAc2e5153170278e24667a580baEa056ad8Bf9bFB — как потенциально связанный с этой активностью.

Ни один протокол публично не взял на себя ответственность за потери, а пострадавшие пользователи охватывают несколько блокчейнов, разделяющих архитектуру EVM Ethereum.

Праздничные взломы

Последние опустошения кошельков в цепочках EVM последовали за отдельным инцидентом безопасности, о котором сообщалось во время рождественских праздников, когда растущее число пользователей сообщало о несанкционированном выводе средств с кошельков под собственных управлением в нескольких блокчейнах.

Проблема была впервые публично поднята в Рождество ZachXBT, который сказал, что получил несколько независимых сообщений от пострадавших пользователей и выпустил общественное предупреждение.

В течение нескольких часов предупреждение распространилось через Telegram и X, вызвав обеспокоенность среди пользователей кошельков и исследователей безопасности.

«Ряд пользователей Trust Wallet сообщили, что средства были выведены с адресов кошельков в последние пару часов», — написал ZachXBT в Telegram.

Он добавил, что, хотя основная причина еще не определена, сообщения closely followed a recent update to the Trust Wallet Chrome browser extension.

ZachXBT предупредил, что одно только время не устанавливает причинно-следственную связь.

На тот момент немедленного официального предупреждения о безопасности выпущено не было.

Trust Wallet позже выпустил заявление, подтверждающее инцидент безопасности , затрагивающий Trust Wallet Browser Extension версии 2.68.

«Мы понимаем, насколько это тревожно, и наша команда активно работает над этой проблемой», — заявила компания.

Эксплойт Balancer

В ноябре децентрализованный биржевой протокол Balancer пострадал от одного из крупнейших взломов DeFi в году, потеряв почти 117 миллионов долларов после того, как злоумышленники быстро опустошили несколько пулов ликвидности.

Данные в блокчейне показали , что украденные токены были быстро консолидированы в newly created wallet controlled by the attacker.

Похищенные активы взлома Balancer. Источник: Lookonchain

Balancer позже подтвердил, что брешь возникла из-за неисправной проверки контроля доступа в его смарт-контрактах V2.

Ошибка позволила злоумышленнику обойти проверки разрешений, предоставив malicious op.sender parameter, что позволило осуществлять несанкционированное снятие средств с внутренних балансов.

Эксплойт в первую очередь затронул более старые пулы Balancer V2, включая те, которые содержали производные от staked ether, и мог подвергнуть риску более 60 миллионов долларов в downstream protocols, которые полагались на тот же код.

Исследователи Долгосрочная безопасность

Последние инциденты подчеркивают сохраняющиеся риски безопасности в экосистеме EVM, даже несмотря на то, что исследователи Ethereum outlined long-term plans to harden execution.

В августе исследователь Ethereum Foundation Джастин Дрейк detailed an initiative известную как «Lean Ethereum», предложение, направленное на то, чтобы сделать сеть быстрее и безопаснее.

«Ethereum уникален», — написал Дрейк в серии сообщений в блоге, citing the network’s uninterrupted uptime since launch and the scale of economic security secured by staked ether.

«Lean Ethereum — это больше, чем blueprint for hardening and scaling Ethereum», — написал он.

«Больше, чем просто удвоение усилий по безопасности, децентрализации и передовой криптографии. Это эстетика», — пишет Дрейк.

Дрейк argued that while quantum computers cannot yet break blockchain cryptography, advances over the coming decade could pose risks if networks fail to prepare.

Его предложение включает новые криптографические techniques designed to make Ethereum quantum-resistant while also improving scalability.

Согласно предложению, основной уровень исполнения Ethereum could eventually handle around 10,000 transactions per second.

Дрейк suggested that real-time zero-knowledge virtual machines and advanced data availability techniques could play a central role.

Лучшие предложения для Ethereum
  • Лучшие биржи для Ethereum Получите отличное предложение при регистрации на этих биржах
  • Купить Ethereum быстро и легко Как купить Ethereum с помощью кредитной карты сейчас
  • Лучшие онлайн-казино для Ethereum Смотрите наши выборы лучших сайтов для азартных игр с криптовалютой

Связанные с этим вопросы

QЧто предупредил ЗачХБТ о кошельках на блокчейнах EVM?

AЗачХБТ предупредил о скоординированной атаке, в результате которой были опустошены сотни криптокошельков на нескольких блокчейнах, совместимых с Ethereum Virtual Machine (EVM). Причина атаки до сих пор не установлена, а общие потери на данный момент составляют около 107 000 долларов и продолжают расти.

QКакая сумма была потеряна в результате последней атаки на кошельки EVM?

AВ результате последней атаки на кошельки EVM было потеряно около 107 000 долларов США. Каждый пострадавший кошелек потерял относительно небольшие суммы, как правило, менее 2000 долларов, что указывает на широкомасштабную, но низкостоимостную атаку.

QКакие ещё инциденты с безопасностью упоминаются в статье?

AВ статье упоминаются несколько инцидентов безопасности, включая инцидент с Trust Wallet в рождественские праздники, когда пользователи сообщали о несанкционированном выводе средств из кошельков, и крупный эксплойт децентрализованной биржи Balancer в ноябре, в результате которого было похищено почти 117 миллионов долларов.

QКакое решение предлагается для долгосрочной безопасности Ethereum?

AИсследователь Фонда Ethereum Джастин Дрейк предложил инициативу под названием 'Lean Ethereum'. Это предложение направлено на то, чтобы сделать сеть более быстрой и безопасной, в том числе за счет внедрения квантово-устойчивых криптографических техник и повышения пропускной способности до около 10 000 транзакций в секунду.

QС каким подозрительным адресом был потенциально связан инцидент?

AЗачХБТ отметил подозрительный адрес 0xAc2e5153170278e24667a580baEa056ad8Bf9bFB как потенциально связанный с активностью по опустошению кошельков.

Похожее

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

В статье рассматривается вопрос о том, как остаться незаменимым в эпоху искусственного интеллекта. Автор утверждает, что вместо страха перед ИИ следует сосредоточиться на развитии качеств, которые машины не смогут заменить. Он критикует «зарплатное рабство» — зависимость от работы, не приносящей удовлетворения, и предлагает путь к финансовой независимости через создание собственного дела. Ключ к успеху — развитие пяти элементов: самостоятельности (агентности), вкуса, умения убеждать, упорства и способности к итерациям. Главное — не просто создавать что-либо (сегодня это может каждый), а создавать что-то ценное, востребованное и уметь это продвигать. Автор считает, что наиболее важным навыком будущего является создание контента (медиа), а не просто написание кода, поскольку ценность контента субъективна и требует уникального человеческого вкуса и суждения. ИИ может помочь в производстве, но не заменит оригинальность мысли и связь с аудиторией. В качестве практического шага предлагается упражнение: за 15 минут ответить на вопросы, чтобы обнаружить свои уникальные знания, опыт и точку зрения, которые станут основой для личного бренда и дела жизни. Первый шаг — немедленно опубликовать свою основную идею, чтобы получить обратную связь от реального мира и начать процесс роста. Цель — стать «непригодным для найма», построив жизнь вокруг собственного творчества и экспертизы.

marsbit1 ч. назад

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

marsbit1 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

Статья посвящена практике генерации сид-фраз для биткоин-кошельков с помощью бросков кубиков в свете уязвимости, обнаруженной в аппаратных кошельках Coldcard. Подчеркивается, что физический бросок кубика (дающий около 2.6 бит энтропии за бросок) создает высококачественную случайность, поскольку предсказать результат практически невозможно из-за множества переменных. Для создания стандартной сид-фразы из 12 слов (128 бит энтропии) требуется около 50 бросков, а для повышенной безопасности рекомендуется 99 и более. В связи с инцидентом Coldcard, когда неисправный генератор случайных чисел в прошивке (2021-2026 гг.) мог создавать предсказуемые ключи, выяснилось, что сид-фразы, сгенерированные вручную через кубики, были защищены от этой уязвимости. Однако исследование показало, что другие функции устройства (создание бумажных кошельков, ключей для мультиподписи, паролей и т.д.) по-прежнему использовали скомпрометированный генератор, подвергая риску владельцев даже с безопасной основной сид-фразой. Автор отмечает, что, хотя метод с кубиками криптографически надежен, он непрактичен для массового использования из-за трудоемкости, высокой вероятности ошибок при вводе и необходимости строгой дисциплины для сохранения секретности процесса. Делается вывод, что будущее безопасности лежит в создании надежных аппаратных генераторов случайных чисел и понятных интерфейсов, а ручные методы остаются нишевым инструментом для опытных пользователей. Владельцам Coldcard рекомендуется обновить прошивку и проверить/заменить все ключи, сгенерированные уязвимыми функциями.

cryptonews.ru5 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

cryptonews.ru5 ч. назад

Майкл Сэйлор заявил, что стало невозможно принять обновление биткойна, против которого он выступал!

Майкл Сэйлор заявил, что обновление BIP-110 для Bitcoin не сможет достичь необходимого порога в 55% добровольной поддержки майнеров в текущем цикле сложности. Согласно его данным, из 946 блоков, сгенерированных к настоящему моменту, только 24 содержали сигнал поддержки этого предложения, и все они исходили от майнеров DATUM через пул OCEAN. Сэйлор подчеркивает, что отсутствие сигналов от других майнеров означает отсутствие общего консенсуса. BIP-110 — это предложение, направленное на ограничение внесения в блокчейн Bitcoin данных, не связанных непосредственно с денежными переводами (например, изображений или текста). Сэйлор выступает против него, считая, что сеть не должна решать, какие транзакции являются «нужными», а правила не должны меняться по желанию небольшой группы. Он также утверждает, что заявленный уровень поддержки может быть искусственно завышен из-за автоматизированных процессов сигнализации.

cryptonews.ru5 ч. назад

Майкл Сэйлор заявил, что стало невозможно принять обновление биткойна, против которого он выступал!

cryptonews.ru5 ч. назад

Количество негативных комментариев о биткоине достигло исторического максимума: что это значит?

Аналитическая компания Santiment сообщает, что негативные комментарии о биткоине в социальных сетях достигли исторического максимума. Соотношение позитивных и негативных упоминаний упало до рекордно низкого уровня: на каждый негативный комментарий приходится лишь 0,58 позитивных. Основной причиной роста негатива стала уязвимость в прошивке аппаратных кошельков Coldcard, что подорвало доверие к системам холодного хранения, традиционно считающимся наиболее безопасными. В отличие от прошлых кризисов (таких как крах FTX или Mt. Gox), текущие обсуждения сфокусированы на безопасности аппаратных решений, а не на централизованных биржах. По данным Santiment, текущий уровень паники в социальных сетях даже превышает пики, зафиксированные во время событий этого года, связанных с геополитической напряженностью, и во время прошлых крупных криптовалютных кризисов. Таким образом, страх на рынке исторически значительно превосходит жадность. Компания подчеркивает, что данные пока отражают ситуацию лишь за один день.

cryptonews.ru6 ч. назад

Количество негативных комментариев о биткоине достигло исторического максимума: что это значит?

cryptonews.ru6 ч. назад

Торговля

Спот
活动图片