Сотни кошельков опустошены на блокчейнах EVM без выясненной причины, предупреждает ZachXBT — на данный момент потеряно $107 тыс., и сумма растет

ccn.comОпубликовано 2026-01-02Обновлено 2026-01-02

Введение

По данным исследователя ZachXBT, сотни криптокошельков в блокчейнах, совместимых с виртуальной машиной Ethereum (EVM), подверглись скоординированной атаке с неизвестной причиной. Убытки уже составили около $107 000 и продолжают расти. Атака затронула множество сетей, при этом каждый пострадавший кошелек терял относительно небольшие суммы (обычно менее $2000), что может указывать на попытку избежать раннего обнаружения. Инцидент произошел после аналогичных взломов во время рождественских праздников, когда пользователи сообщали о несанкционированном выводе средств из кошельков, включая Trust Wallet. Ранее, в ноябре, протокол Balancer понес убытки в размере почти $117 млн из-за уязвимости в смарт-контрактах. Эти случаи подчеркивают сохраняющиеся риски безопасности в экосистеме EVM, несмотря на ongoing усилия разработчиков по укреплению сети, включая инициативу Ethereum Foundation по созданию квантово-устойчивой и более масштабируемой архитектуры.

Сотни криптокошельков на нескольких блокчейнах, совместимых с виртуальной машиной Ethereum (EVM), опустошаются в ходе скоординированной атаки, причина которой до сих пор не подтверждена, сообщает блокчейн-исследователь ZachXBT.

Волна атак вновь вызвала обеспокоенность по поводу рисков безопасности в экосистеме Ethereum, даже несмотря на то, что разработчики продолжают искать пути повышения долгосрочной устойчивости сети.

Попробуйте наши рекомендуемые криптобиржи
Спонсируется
Раскрытие информации
Иногда мы используем партнерские ссылки в нашем контенте, при переходе по которым мы можем получить комиссию без дополнительной стоимости для вас. Используя этот сайт, вы соглашаетесь с нашими условиями и положениями и политикой конфиденциальности.
"}' data-trk="68df7fd8872238d510dfbf06" href="https://clicks极速赛车开奖直播历史记录
Забрать предложение

Неизвестный взлом на блокчейнах EVM

По словам ZachXBT, инцидент на данный момент привел к потерям в размере около 107 000 долларов, и общая сумма продолжает расти в четверг.

Каждый пострадавший кошелек потерял относительно небольшие суммы — обычно менее 2000 долларов — что указывает на широкомасштабную, но низкостоимостную атаку, которая, возможно, была разработана, чтобы избежать раннего обнаружения.

«Похоже, что сотни кошельков в настоящее время опустошаются на различных блокчейнах EVM на небольшие суммы для каждой жертвы, при этом основная причина еще не установлена», — сказал ZachXBT.

Он отметил подозрительный адрес — 0xAc2e5153170278e24667a580baEa056ad8Bf9bFB — как потенциально связанный с этой активностью.

Ни один протокол публично не взял на себя ответственность за потери, а пострадавшие пользователи охватывают несколько блокчейнов, разделяющих архитектуру EVM Ethereum.

Праздничные взломы

Последние опустошения кошельков в цепочках EVM последовали за отдельным инцидентом безопасности, о котором сообщалось во время рождественских праздников, когда растущее число пользователей сообщало о несанкционированном выводе средств с кошельков под собственных управлением в нескольких блокчейнах.

Проблема была впервые публично поднята в Рождество ZachXBT, который сказал, что получил несколько независимых сообщений от пострадавших пользователей и выпустил общественное предупреждение.

В течение нескольких часов предупреждение распространилось через Telegram и X, вызвав обеспокоенность среди пользователей кошельков и исследователей безопасности.

«Ряд пользователей Trust Wallet сообщили, что средства были выведены с адресов кошельков в последние пару часов», — написал ZachXBT в Telegram.

Он добавил, что, хотя основная причина еще не определена, сообщения closely followed a recent update to the Trust Wallet Chrome browser extension.

ZachXBT предупредил, что одно только время не устанавливает причинно-следственную связь.

На тот момент немедленного официального предупреждения о безопасности выпущено не было.

Trust Wallet позже выпустил заявление, подтверждающее инцидент безопасности , затрагивающий Trust Wallet Browser Extension версии 2.68.

«Мы понимаем, насколько это тревожно, и наша команда активно работает над этой проблемой», — заявила компания.

Эксплойт Balancer

В ноябре децентрализованный биржевой протокол Balancer пострадал от одного из крупнейших взломов DeFi в году, потеряв почти 117 миллионов долларов после того, как злоумышленники быстро опустошили несколько пулов ликвидности.

Данные в блокчейне показали , что украденные токены были быстро консолидированы в newly created wallet controlled by the attacker.

Похищенные активы взлома Balancer. Источник: Lookonchain

Balancer позже подтвердил, что брешь возникла из-за неисправной проверки контроля доступа в его смарт-контрактах V2.

Ошибка позволила злоумышленнику обойти проверки разрешений, предоставив malicious op.sender parameter, что позволило осуществлять несанкционированное снятие средств с внутренних балансов.

Эксплойт в первую очередь затронул более старые пулы Balancer V2, включая те, которые содержали производные от staked ether, и мог подвергнуть риску более 60 миллионов долларов в downstream protocols, которые полагались на тот же код.

Исследователи Долгосрочная безопасность

Последние инциденты подчеркивают сохраняющиеся риски безопасности в экосистеме EVM, даже несмотря на то, что исследователи Ethereum outlined long-term plans to harden execution.

В августе исследователь Ethereum Foundation Джастин Дрейк detailed an initiative известную как «Lean Ethereum», предложение, направленное на то, чтобы сделать сеть быстрее и безопаснее.

«Ethereum уникален», — написал Дрейк в серии сообщений в блоге, citing the network’s uninterrupted uptime since launch and the scale of economic security secured by staked ether.

«Lean Ethereum — это больше, чем blueprint for hardening and scaling Ethereum», — написал он.

«Больше, чем просто удвоение усилий по безопасности, децентрализации и передовой криптографии. Это эстетика», — пишет Дрейк.

Дрейк argued that while quantum computers cannot yet break blockchain cryptography, advances over the coming decade could pose risks if networks fail to prepare.

Его предложение включает новые криптографические techniques designed to make Ethereum quantum-resistant while also improving scalability.

Согласно предложению, основной уровень исполнения Ethereum could eventually handle around 10,000 transactions per second.

Дрейк suggested that real-time zero-knowledge virtual machines and advanced data availability techniques could play a central role.

Лучшие предложения для Ethereum
  • Лучшие биржи для Ethereum Получите отличное предложение при регистрации на этих биржах
  • Купить Ethereum быстро и легко Как купить Ethereum с помощью кредитной карты сейчас
  • Лучшие онлайн-казино для Ethereum Смотрите наши выборы лучших сайтов для азартных игр с криптовалютой

Связанные с этим вопросы

QЧто предупредил ЗачХБТ о кошельках на блокчейнах EVM?

AЗачХБТ предупредил о скоординированной атаке, в результате которой были опустошены сотни криптокошельков на нескольких блокчейнах, совместимых с Ethereum Virtual Machine (EVM). Причина атаки до сих пор не установлена, а общие потери на данный момент составляют около 107 000 долларов и продолжают расти.

QКакая сумма была потеряна в результате последней атаки на кошельки EVM?

AВ результате последней атаки на кошельки EVM было потеряно около 107 000 долларов США. Каждый пострадавший кошелек потерял относительно небольшие суммы, как правило, менее 2000 долларов, что указывает на широкомасштабную, но низкостоимостную атаку.

QКакие ещё инциденты с безопасностью упоминаются в статье?

AВ статье упоминаются несколько инцидентов безопасности, включая инцидент с Trust Wallet в рождественские праздники, когда пользователи сообщали о несанкционированном выводе средств из кошельков, и крупный эксплойт децентрализованной биржи Balancer в ноябре, в результате которого было похищено почти 117 миллионов долларов.

QКакое решение предлагается для долгосрочной безопасности Ethereum?

AИсследователь Фонда Ethereum Джастин Дрейк предложил инициативу под названием 'Lean Ethereum'. Это предложение направлено на то, чтобы сделать сеть более быстрой и безопасной, в том числе за счет внедрения квантово-устойчивых криптографических техник и повышения пропускной способности до около 10 000 транзакций в секунду.

QС каким подозрительным адресом был потенциально связан инцидент?

AЗачХБТ отметил подозрительный адрес 0xAc2e5153170278e24667a580baEa056ad8Bf9bFB как потенциально связанный с активностью по опустошению кошельков.

Похожее

Печально известный MEV-бот JaredFromSubway обезврежен на $7,5 миллиона

По сообщениям, один из самых известных MEV-ботов Ethereum, известный под псевдонимом JaredFromSubway, был опустошен примерно на 7,5 миллионов долларов. По данным компании Blockaid, злоумышленники использовали подконтрольные им контракты, чтобы обмануть автоматическую систему бота и заставить его предоставить разрешения на использование токенов (approvals). Затем эти разрешения были использованы для вывода средств WETH, USDC и USDT с контракта бота. Этот инцидент примечателен своей иронией: боты MEV созданы для извлечения выгоды из мельчайших временных и маршрутных преимуществ на рынке, но в данном случае их собственная автоматизация стала уязвимостью. Атака не была взломом базового протокола Ethereum или массовым сбоем в популярном DeFi-приложении. Она была целенаправленной и использовала логику самого бота для автоматического одобрения вредоносных торговых маршрутов, которые он посчитал прибыльными. Происшествие высвечивает более широкий риск для автоматизированных торговых систем: стремление к скорости может обернуться уязвимостью. Оно служит напоминанием, что разрешения на использование токенов в DeFi — это мощные права доступа, требующие строгих мер безопасности, проверок и симуляций. Хотя сумма ущерба значительна, она не носит системного характера для сети. Основные последствия, вероятно, будут репутационными для инфраструктуры MEV и заставят операторов ботов тщательнее пересматривать свою логику предоставления разрешений.

bitcoinist7 ч. назад

Печально известный MEV-бот JaredFromSubway обезврежен на $7,5 миллиона

bitcoinist7 ч. назад

Интерпретация отчета Morgan Stanley: Подробный анализ настроений инвесторов перед квартальным отчетом Micron и текущей ситуации в секторе аппаратного обеспечения

Обзор отчетов J.P. Morgan: подробный анализ настроений инвесторов перед квартальным отчетом Micron и ситуации в секторе hardware. Эксперт J.P. Morgan Джошуа Майерс в отчете от 21 июня обобщил результаты опроса инвесторов перед квартальным отчетом Micron, фидбэк от компаний hardware, обновления по прогнозам капитальных затрат на ИИ и динамику ключевых компаний. **Ключевые выводы:** 1. **Настроения перед отчетом Micron остаются оптимистичными**, но растут вопросы относительно устойчивости высокой валовой маржи (превышает 80%) и методов оценки. Рынок ожидает объявления новых долгосрочных соглашений (SCA). 2. **В цепочке поставок hardware спрос, связанный с ИИ, остается сильным, но наблюдается дифференциация между акциями.** Celestica (CLS) улучшила прогноз по марже, Western Digital и Seagate выигрывают от улучшения цен. Fabrinet (FN) усиливает предсказуемость роста бизнеса оптических модулей для ИИ. 3. **Прогнозы по капитальным затратам на ИИ снова повышены.** Прогноз роста рынка оборудования для производства пластин (WFE) на 2027 год повышен до 29%. **Другие наблюдения:** * Улучшение прогноза по марже Celestica сигнализирует о росте уверенности в передаче затрат и концентриции спроса на ИИ-сетевые проекты среди ведущих поставщиков. * Квартальный отчет Micron является ключевым катализатором, а переменной выступает степень детализации по SCA. * Часть текущего сильного спроса на серверы и сетевое оборудование может быть связана с упреждающими закупками из-за опасений роста пошлин. **Сигналы для отслеживания:** Детализация SCA и прогноз по марже в отчете Micron; возможность повышения годового guidance компанией Arista Networks; выполнение Fabrinet плана по наращиванию выручки от модулей для Amazon до $250 млн в квартал в течение года.

marsbit8 ч. назад

Интерпретация отчета Morgan Stanley: Подробный анализ настроений инвесторов перед квартальным отчетом Micron и текущей ситуации в секторе аппаратного обеспечения

marsbit8 ч. назад

Интерпретация аналитического отчета: Дебют нового председателя ФРС - сменился лидер, но не сменился ли сценарий?

**Обзор доклада: первое выступление нового председателя ФРС, новый руководитель, но прежний сценарий?** Морган Стэнли анализирует первое заседание FOMC под председательством Кевина Уорша. Главные выводы: 1. **Отсутствие дорожной карты по ставкам — само по себе сигнал.** Уорш сознательно избегает «прямого руководства» (forward guidance), что соответствует его подходу. Прогнозы FOMC предполагают лишь одно повышение ставки в этом году. Однако, если инфляция, как ожидает экономист Морган Стэнли Сет Карпентер, окажется ниже прогнозов (3.3% на 2026 г.), логика этого единственного повышения ставится под сомнение, тем более что на 2027 год уже прогнозируются снижения ставок. 2. **Сокращение баланса ФРС может быть более агрессивным, но менее болезненным.** Позиция Уорша по сокращению баланса (quantitative tightening, QT) известна. Карпентер указывает, что даже сокращение вдвое баланса Казначейства на счетах ФРС уменьшит общий баланс примерно на $500 млрд с минимальным влиянием на рынки. Комбинация мер (снижение процентов по резервам, изменение требований к ликвидности) может позволить сократить баланс больше, чем ожидает рынок. Ключевой риск для рынков — возможные прямые продажи ипотечных ценных бумаг (MBS). 3. **Пересмотр рамок политики, но цель по инфляции 2% остается.** Уорш создал рабочую группу для пересмотра политических рамок, но целевой показатель инфляции в 2% подтвержден. Карпентер отмечает, что упрощение коммуникации FOMC — это скорее возврат к прошлым практикам, а не кардинальный сдвиг. Истинная ценность «прямого руководства», по его мнению, была лишь при нулевых ставках. **Итог:** Основные дебаты на рынке теперь вращаются не вокруг того, что сказал Уорш, а вокруг того, чего он *не* сказал: будет ли это единственное повышение ставки в 2026 году и как именно будет проходить сокращение баланса. Ответы зависят от данных по инфляции (PCE), конкретных планов по QT и выводов рабочей группы по пересмотру политики.

marsbit8 ч. назад

Интерпретация аналитического отчета: Дебют нового председателя ФРС - сменился лидер, но не сменился ли сценарий?

marsbit8 ч. назад

Решающая неделя на рынке: коррекция BTC и борьба за поддержку HYPE | Приглашенный анализ

Ключевая неделя для рынка: BTC тестирует уровень поддержки, борьба вокруг уровня HYPE. На этой неделе рынок вступает в решающую фазу. Ожидания относительно политики ФРС продолжают влиять на оценку рискованных активов, в то время как на крипторынке после недавней консолидации расхождения между быками и медведями проявляются на ключевых ценовых уровнях. **Биткойн (BTC):** * **Анализ:** На 4-часовом графике цена формирует краткосрочный восходящий канал. Текущее движение рассматривается как повторное тестирование (откат) нижней границы этого канала после ее пробоя. * **Прогноз на неделю:** Ключевой момент — результат этого тестирования. * Если цена удержит поддержку канала, возможен рост к зоне сопротивления $69,500–$70,500. * Если поддержка не удержится, вероятно повторное тестирование ключевого уровня поддержки $59,000–$60,000. * **Стратегия:** В моделях позиционирования подтверждается медвежья структура. Среднесрочная стратегия предполагает удержание открытых на прошлой неделе коротких позиций (~20% капитала) в ожидании возможностей для их увеличения. Краткосрочная тактика (до 30% капитала) предлагает три сценария (A/B/C) для торговли в диапазоне между ключевыми уровнями поддержки и сопротивления. **HYPE:** * **Анализ:** На 4-часовом графике видна коррекция в три волны от недавнего максимума. Цена вернулась к ключевой зоне поддержки $64–$66. * **Прогноз на неделю:** Основное внимание — на результат битвы между быками и медведями в зоне $64–$66. * Удержание поддержки может продолжить восходящий тренд. * Пробитие поддержки может привести к более глубокой коррекции к $52–$54. * **Стратегия:** Краткосрочная стратегия сосредоточена на поиске возможностей для покупки на откатах к поддержке ($64–$66 или $52–$54) при появлении сигналов разворота. Позиции должны быть небольшими (менее 30% капитала) со строгим соблюдением стоп-лоссов. **ВАЖНО:** Все представленные мнения, модели и стратегии являются личным техническим анализом и записью для торгового дневника. Они не представляют собой инвестиционные рекомендации. Рынки изменчивы, управление рисками и дисциплина стоп-лоссов являются абсолютным приоритетом.

marsbit8 ч. назад

Решающая неделя на рынке: коррекция BTC и борьба за поддержку HYPE | Приглашенный анализ

marsbit8 ч. назад

Обзор аналитического отчета: Citigroup участвует в саммите AWS, оптимистично оценивает ускорение облачного бизнеса, но управление данными остается ключевым фактором

**Краткое изложение доклада Citigroup по итогам саммита AWS в Нью-Йорке** Аналитики Citigroup, посетившие саммит AWS 17-18 июня, выпустили отчет, в котором прогнозируют ускорение роста доходов облачного подразделения Amazon с 30% в FY26 до 37% в FY27, считая эти оценки, возможно, консервативными. **Ключевые выводы:** 1. **Фокус AWS сместился на масштабируемое развертывание.** В отличие от прошлогоднего акцента на экспериментах, новые продукты AWS (такие как Context, Quick, Continuum, Kiro) напрямую направлены на решение реальных проблем предприятий при внедрении AI. Например, AWS Context создает единый граф знаний из разрозненных корпоративных данных, выступая в роли уровня поиска для AI-агентов. 2. **Провайдеры инфраструктуры данных выигрывают от роста AI.** Компании вроде Snowflake, Elastic и Oracle демонстрируют активный рост, помогая клиентам управлять данными для AI-нагрузок. 3. **Управление данными (Data Governance) стало критическим фактором.** По мере роста числа AI-агентов в компании с сотен до тысяч, способность каждого агента находить нужные данные в рамках правильных разрешений становится ключом к интеграции AI в основные бизнес-процессы. AWS Context рассматривается как важный шаг AWS в сторону предоставления инфраструктурного уровня для управления данными. **Инвестиционные тезисы:** * **Основная ставка:** на ускорение роста AWS и на доходы провайдеров инфраструктуры данных. * **Не ожидается:** резкого снижения затрат на AI в краткосрочной перспективе, хотя компании теперь уделяют больше внимания оптимизации расходов. * **Ключевые сигналы для отслеживания:** Фактический рост выручки AWS, динамика объема задач в AWS Bedrock AgentCore и влияние изменений в ценах поставщиков данных (например, Elastic) на спрос.

marsbit8 ч. назад

Обзор аналитического отчета: Citigroup участвует в саммите AWS, оптимистично оценивает ускорение облачного бизнеса, но управление данными остается ключевым фактором

marsbit8 ч. назад

Торговля

Спот
Фьючерсы
活动图片