Ван Чунь тоже попался: 50 миллионов долларов за «урок», почему отравление адресов так часто срабатывает?

marsbitОпубликовано 2025-12-22Обновлено 2025-12-22

Введение

Аналитик Specter обнаружил крупную кражу 50 миллионов USDT через атаку «отравления адресов». Злоумышленник сгенерировал кошелек (0xbaff...08f8b5), похожий на адрес жертвы (0xcB80...819), и отправил на него мелкую тестовую транзакцию. Жертва, вероятно, скопировала адрес из истории переводов и отправила 49 999 950 USDT хакеру. Преступник быстро обменял USDT на DAI, затем на 16 690 ETH и переместил средства через Tornado Cash. Пострадавший, предположительно институциональный инвестор (связи с Binance, Kraken, Cobo), начал уголовное преследование и предложил хакеру вернуть 98% средств за вознаграждение в 1 миллион долларов. Атаки «отравления адресов», использующие схожесть адресов, стали распространены с 2022 года. Сооснователь F2Pool Чунь Ван поделился аналогичным опытом потери 490 BTC. Эксперты предупреждают о росте таких атак и рекомендуют всегда тщательно проверять адреса.

Пекинским временем вчера поздно ночью аналитик on-chain под ником Specter обнаружил инцидент, в результате которого почти 50 миллионов USDT были переведены на адрес хакера из-за невнимательной проверки адреса перевода.

По данным проверки автора, этот адрес (0xcB80784ef74C98A89b6Ab8D96ebE890859600819) около 13:00 по пекинскому времени 19-го числа вывел с Binance 50 USDT для тестирования перед крупным выводом.

Примерно через 10 часов этот адрес единовременно вывел с Binance 49 999 950 USDT. Вместе с ранее выведенными 50 USDT общая сумма составила ровно 50 миллионов.

Примерно через 20 минут адрес, получивший 50 миллионов USDT, сначала перевел 50 USDT на адрес 0xbaf4...95F8b5 для тестирования.

Менее чем через 15 минут после завершения тестового перевода хакерский адрес 0xbaff...08f8b5 отправил 0.005 USDT на адрес с оставшимися 49 999 950 USDT. Адрес, использованный хакером, был очень похож на адрес, получивший 50 USDT, по началу и концу — это была явная атака «отравления адреса».

10 минут спустя, когда адрес, начинающийся с 0xcB80, собирался перевести оставшиеся 40 с лишним миллионов USDT, возможно, по невнимательности он скопировал адрес из предыдущей транзакции, то есть адрес, использованный хакером для «отравления», и отправил почти 50 миллионов USDT прямо в руки хакера.

Увидев, что 50 миллионов долларов у него в кармане, хакер через 30 минут начал отмывать деньги. По данным мониторинга SlowMist, хакер сначала через MetaMask обменял USDT на DAI, затем на все DAI купил около 16 690 Ethereum, оставил 10 ETH, а остальные Ethereum перевел в Tornado Cash.

Около 16:00 по пекинскому времени вчера пострадавший обратился к хакеру в chain, заявив, что正式提起刑事诉讼 (официально возбудил уголовное дело) и при содействии правоохранительных органов, кибербезопасности и нескольких блокчейн-протоколов собрал大量关于该黑客活动的可靠情报 (большое количество надежной информации о деятельности хакера). Потерпевший заявил, что хакер может оставить себе 1 миллион долларов и вернуть 98% средств; если хакер согласится, то追究 (преследование) прекратится; в случае несогласия будут предприняты уголовные и гражданские иски, и личность хакера будет раскрыта. Но на данный момент хакер не отреагировал.

Согласно данным платформы Arkham, у этого адреса были记录 крупных переводов с адресами Binance, Kraken, Coinhako и Cobo. Binance, Kraken и Cobo в представлении не нуждаются, а Coinhako может быть менее знакомым именем. Coinhako — это сингапурская криптовалютная биржа, основанная в 2014 году, которая в 2022 году получила лицензию крупного платежного учреждения (MPI) от Валютного управления Сингапура (MAS) и является регулируемой биржей в Сингапуре.

Учитывая использование адресом нескольких бирж и услуг кастодиана Cobo, а также способность в течение 24 часов после инцидента быстро связаться со всеми сторонами и завершить отслеживание хакера, автор предполагает, что этот адрес, скорее всего, принадлежит учреждению, а не частному лицу.

«Неосторожность» привела к большой ошибке

Единственное объяснение успешной атаки «отравления адреса» — «невнимательность». Такую атаку можно предотвратить, просто перепроверив адрес перед переводом, но очевидно, что герой этого инцидента пропустил этот ключевой шаг.

Атаки отравления адресов появились в 2022 году, и их происхождение связано с генератором «красивых адресов» — инструментом, который может генерировать адреса EVM с определенным началом. Например, автор лично может сгенерировать адрес, начинающийся с 0xeric, чтобы сделать его более персонализированным.

Позже хакеры обнаружили, что из-за проблем с дизайном этот инструмент позволяет подбирать приватные ключи методом грубой силы, что привело к нескольким крупным кражам средств. Но возможность генерировать адреса с customized началом и концом также натолкнула некоторых недобросовестных людей на «идею»: генерируя адреса, похожие на начало и конец адресов, часто используемых пользователем для переводов, и переводя средства на другие часто используемые адреса пользователя, некоторые пользователи могут по невнимательности принять хакерский адрес за свой и主动 (активно) отправить свои активы в карман хакера.

Прошлая информация в chain показывает, что адрес, начинающийся с 0xcB80, и до этой атаки был одной из важных целей для отравления хакерами, и атаки на него методом отравления адреса начались почти год назад. По своей сути этот метод атаки — это ставка хакера на то, что однажды вы, потому что вам будет лень или вы будете невнимательны, попадетесь. Именно такой, казалось бы, простой метод атаки заставляет «разинь» одна за другой становиться жертвами.

Комментируя этот инцидент, сооснователь F2Pool Ван Чунь в твиттере выразил сочувствие потерпевшему и рассказал, что в прошлом году, чтобы проверить, не был ли скомпрометирован его приватный ключ, он перевел 500 биткоинов на свой адрес, после чего хакер украл 490 BTC. Хотя случай Ван Чуня не связан с атакой отравления адресов, он, вероятно, хотел сказать, что у каждого бывают моменты «глупости», и не следует винить жертву за невнимательность, а нужно направлять矛头 (копья) на хакеров.

50 миллионов долларов — немалая сумма, но это не рекорд для此类攻击 (атак такого типа). В мае 2024 года один адрес из-за подобной атаки перевел на хакерский адрес WBTC на сумму более 70 миллионов долларов, но жертва в конечном итоге при содействии安全公司 (компании безопасности) Match Systems и биржи Cryptex путем链上协商 (переговоров в chain) вернула几乎 все средства (почти все средства). Однако в данном инциденте хакер быстро конвертировал украденные средства в ETH и перевел их в Tornado Cash, поэтому最终是否能追回犹未可知 (окончательно неизвестно, удастся ли вернуть).

Совместный основатель и главный директор по безопасности Casa Джеймсон Лопп (Jameson Lopp) в апреле предупредил, что атаки отравления адресов быстро распространяются: только в сети Bitcoin с 2023 года произошло 48 тысяч подобных инцидентов.

Включая поддельные ссылки на Zoom-конференции в Telegram, эти методы атаки нельзя назвать sophisticated (изощренными), но именно такая «простая» тактика атаки может заставить людей расслабить бдительность. Для нас, находящихся в «Темном лесу» (Dark Forest), лишняя осторожность никогда не помешает.

Трендовые криптовалюты

Связанные с этим вопросы

QЧто такое «отравление адресов» в контексте криптовалютных транзакций?

A«Отравление адресов» — это атака, при которой злоумышленник генерирует адрес, похожий на часто используемый жертвой (с идентичными начальными и конечными символами), и отправляет на её кошельки небольшие суммы. Жертва, копируя историю транзакций, может по ошибке отправить крупную сумму на поддельный адрес злоумышленника.

QКакая сумма была похищена в описанном случае и как действовал хакер после кражи?

AБыло похищено 49 999 950 USDT (общая сумма 50 миллионов USDT). Хакер быстро конвертировал USDT в DAI, затем приобрёл примерно 16 690 ETH, большую часть из которых отправил в миксер Tornado Cash для отмывания средств.

QКакие меры предосторожности могут предотвратить атаки «отравления адресов»?

AЧтобы избежать атак, всегда тщательно проверяйте полный адрес кошелька перед отправкой средств, не полагайтесь только на начало и конец адреса. Используйте адресные книги (address book) для сохранения часто используемых адресов и избегайте копирования адресов из истории транзакций без проверки.

QКто такой Ван Чунь и как он связан с этой темой?

AВан Чунь — сооснователь F2Pool, который выразил сочувствие жертве атаки. Он рассказал, что в прошлом году сам потерял 490 BTC, отправив их на подозрительный адрес для проверки утечки приватного ключа, хотя это не было прямой атакой «отравления».

QНасколько распространены атаки «отравления адресов» согласно данным?

AПо данным Джеймсона Лоппа, сооснователя Casa, только в сети Bitcoin с 2023 года было зафиксировано около 48 000 подобных атак. Это быстрораспространяющийся метод, основанный на человеческой невнимательности.

Похожее

Внимание: на этой неделе произойдёт масштабное разблокирование токенов в 10 альткоинах! Вот список по дням и часам

В последнюю неделю рынок криптовалют испытал спад из-за хакерской атаки на аппаратный кошелек ColdCard и влияния геополитических событий. Однако на текущей неделе ожидается масштабное разблокирование токенов в 10 альткоинах, что может оказать значительное влияние на их рынки. Все время указано по UTC+3. Основные события разблокировки: * **4 августа, 03:00:** Lagrange (LGN) – разблокируется токенов на $1,38 млн (15.04% от рыночной стоимости). * **5 августа, 03:00:** Proof (PROOF) – разблокируется на $39,11 млн (119.59%), Power Protocol (POWER) – на $1,62 млн (8.93%), Verona (VERONA) – на $1,37 млн (12.61%). * **5 августа, 11:00:** Ethereum (ENA) – разблокируется на $15,28 млн (1.80%). * **6 августа, 03:00:** Goldfinger (GF) – на $11,52 млн (5.05%). * **7 августа, 03:00:** Infinity (INF) – на $2,31 млн (20.30%). * **8 августа, 03:00:** Stable (STBL) – на $28,75 млн (3.55%). * **9 августа, 03:00:** Name (NAME) – на $48,47 млн (74.54%), Move (MOVE) – на $1,22 млн (3.90%). Особое внимание стоит обратить на проекты Proof и Name, где объем разблокировки существенно превышает текущую рыночную капитализацию. Это не является инвестиционной рекомендацией.

cryptonews.ru50 мин. назад

Внимание: на этой неделе произойдёт масштабное разблокирование токенов в 10 альткоинах! Вот список по дням и часам

cryptonews.ru50 мин. назад

За $100 000 в месяц: Truth Social продает доступ к постам Трампа инвестиционным фирмам

Корпорация Trump Media and Technology Group (TMTG) запустила платный сервис Truth API, предоставляющий институциональным инвесторам и фирмам, занимающимся высокочастотной торговлей, мгновенный доступ к постам самых влиятельных аккаунтов в Truth Social, включая аккаунт экс-президента Дональда Трампа. Стоимость подписки, по данным источников, может достигать $100 000 в месяц. Компания позиционирует это как стратегию по извлечению прибыли из собственных активов. Инициатива вызвала критику со стороны ряда сенаторов-демократов и республиканцев, которые обвинили TMTG в продаже привилегированного доступа к постам президента и потребовали проверки со стороны SEC. В ответ компания заявила о скоординированной кампании по нанесению вреда её бизнесу. Анализ отмечает, что подобный сервис создает архитектуру риска, аналогичную случаям, когда торговые алгоритмы в прошлом вызывали обвал рынков, реагируя на фейковые сообщения в соцсетях. Отсутствие встроенного механизма верификации постов в реальном времени делает платформу потенциальной целью для манипуляций.

cryptonews.ru3 ч. назад

За $100 000 в месяц: Truth Social продает доступ к постам Трампа инвестиционным фирмам

cryptonews.ru3 ч. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

Хотя привилегированные акции STRC компании Strategy завершили июль значительно ниже номинальной стоимости в $100, инвесторам сообщили, что дивиденд за август останется на уровне 12% и не будет увеличен. Акции закрылись 2 августа на уровне $89.46. Генеральный директор Фонг Ле подтвердил, что корпоративная цель — достичь торговли акциями в диапазоне $99-$100, но не уточнил сроки. В июле компания сообщила о чистом убытке в $8.22 млрд за второй квартал, в основном из-за нереализованных потерь на хранении биткоина. Для обеспечения выплат по привилегированным акциям Strategy создала денежный резерв в $3.75 млрд, которого хватит более чем на два года. Компания также выкупила часть своих привилегированных акций со скидкой и намерена продолжать покупки, пока они торгуются ниже номинала.

cointelegraph4 ч. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

cointelegraph4 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

Аппаратный кошелек Coldcard оказался уязвимым, что привело к масштабному выводу средств. По данным Galaxy Research на 2 августа 2026 года, похищено уже более 1367 BTC (около $88.6 млн) с 4585 адресов. Проблема связана не с прошивкой, а с seed-фразами, сгенерированными на уязвимых устройствах в определенный период (Mk2/Mk3 с прошивкой 4.0.1–4.1.9; Mk4/Mk5 до версии 5.6.0; Q до версии 1.5.0Q). Причина — ошибка в интеграции библиотеки libNgU, из-за которой устройство перестало использовать аппаратный генератор случайных чисел, перейдя на предсказуемый программный. Обновление прошивки не меняет существующую seed-фразу, поэтому владельцам необходимо сгенерировать новую на исправленной версии и перевести активы. Статья приводит трагичный пример 39-летнего инвестора, который за 8 лет накопил 2 BTC тяжелым трудом, храня их в Coldcard как защиту от гиперинфляции в своей стране, но потерял все за минуты из-за этой уязвимости. Этот случай показывает, что даже стратегия холодного хранения не является абсолютно надежной, особенно когда уязвимость кроется в самом генераторе случайных чисел внутри изолированного устройства.

cryptonews.ru5 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

cryptonews.ru5 ч. назад

Торговля

Спот

Популярные статьи

Что такое ANSEM

I. Введение в проектЧёрный Бык ($ANSEM) — это прозрачная, управляемая сообществом мемкоин на Solana, основанная на одном кредо: двигаться вперёд, несмотря ни на что. Проект ориентирован на фронтенд и полностью поддаётся проверке — его веб-сайт отображает данные в реальном времени с блокчейна и рынка напрямую из Solana, включая цену, ликвидность, объём, рыночную капитализацию и распределение держателей, так что любой может проверить утверждения без входа в систему и без сбора пользовательских данных. Кроме токена, он предлагает Ansem-call Radar, некустодиальные пулы ликвидности сообщества на PumpSwap и браузерный мем-терминал. $ANSEM — это стандартный токен Pump.fun SPL (6 знаков после запятой), торгующийся против SOL и USDC.II. Информация о токенеСимвол токена: ANSEM (Чёрный Бык)III. Связанные ссылкиВебсайт:https://www.blackbullsol.com/X: https://x.com/blknoiz06Адрес контракта: https://solscan.io/token/9cRCn9rGT8V2imeM2BaKs13yhMEais3ruM3rPvTGpumpПримечание: Введение в проект основано на материалах, опубликованных или предоставленных официальной командой проекта, и предназначено только для справки и не является инвестиционной рекомендацией. HTX не несёт ответственности за любые прямые или косвенные убытки, возникшие в результате.

957 просмотров всегоОпубликовано 2026.07.01Обновлено 2026.07.01

Что такое ANSEM

Как купить ANSEM

Добро пожаловать на HTX.com! Мы сделали приобретение The Black Bull (ANSEM) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки The Black Bull (ANSEM).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение The Black Bull (ANSEM)После приобретения вами The Black Bull (ANSEM) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля The Black Bull (ANSEM)С легкостью торгуйте The Black Bull (ANSEM) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

454 просмотров всегоОпубликовано 2026.07.01Обновлено 2026.07.01

Как купить ANSEM

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на A (A) представлены ниже.

活动图片