Ван Чунь тоже попался: 50 миллионов долларов за «урок», почему отравление адресов так часто срабатывает?

marsbitОпубликовано 2025-12-22Обновлено 2025-12-22

Введение

Аналитик Specter обнаружил крупную кражу 50 миллионов USDT через атаку «отравления адресов». Злоумышленник сгенерировал кошелек (0xbaff...08f8b5), похожий на адрес жертвы (0xcB80...819), и отправил на него мелкую тестовую транзакцию. Жертва, вероятно, скопировала адрес из истории переводов и отправила 49 999 950 USDT хакеру. Преступник быстро обменял USDT на DAI, затем на 16 690 ETH и переместил средства через Tornado Cash. Пострадавший, предположительно институциональный инвестор (связи с Binance, Kraken, Cobo), начал уголовное преследование и предложил хакеру вернуть 98% средств за вознаграждение в 1 миллион долларов. Атаки «отравления адресов», использующие схожесть адресов, стали распространены с 2022 года. Сооснователь F2Pool Чунь Ван поделился аналогичным опытом потери 490 BTC. Эксперты предупреждают о росте таких атак и рекомендуют всегда тщательно проверять адреса.

Пекинским временем вчера поздно ночью аналитик on-chain под ником Specter обнаружил инцидент, в результате которого почти 50 миллионов USDT были переведены на адрес хакера из-за невнимательной проверки адреса перевода.

По данным проверки автора, этот адрес (0xcB80784ef74C98A89b6Ab8D96ebE890859600819) около 13:00 по пекинскому времени 19-го числа вывел с Binance 50 USDT для тестирования перед крупным выводом.

Примерно через 10 часов этот адрес единовременно вывел с Binance 49 999 950 USDT. Вместе с ранее выведенными 50 USDT общая сумма составила ровно 50 миллионов.

Примерно через 20 минут адрес, получивший 50 миллионов USDT, сначала перевел 50 USDT на адрес 0xbaf4...95F8b5 для тестирования.

Менее чем через 15 минут после завершения тестового перевода хакерский адрес 0xbaff...08f8b5 отправил 0.005 USDT на адрес с оставшимися 49 999 950 USDT. Адрес, использованный хакером, был очень похож на адрес, получивший 50 USDT, по началу и концу — это была явная атака «отравления адреса».

10 минут спустя, когда адрес, начинающийся с 0xcB80, собирался перевести оставшиеся 40 с лишним миллионов USDT, возможно, по невнимательности он скопировал адрес из предыдущей транзакции, то есть адрес, использованный хакером для «отравления», и отправил почти 50 миллионов USDT прямо в руки хакера.

Увидев, что 50 миллионов долларов у него в кармане, хакер через 30 минут начал отмывать деньги. По данным мониторинга SlowMist, хакер сначала через MetaMask обменял USDT на DAI, затем на все DAI купил около 16 690 Ethereum, оставил 10 ETH, а остальные Ethereum перевел в Tornado Cash.

Около 16:00 по пекинскому времени вчера пострадавший обратился к хакеру в chain, заявив, что正式提起刑事诉讼 (официально возбудил уголовное дело) и при содействии правоохранительных органов, кибербезопасности и нескольких блокчейн-протоколов собрал大量关于该黑客活动的可靠情报 (большое количество надежной информации о деятельности хакера). Потерпевший заявил, что хакер может оставить себе 1 миллион долларов и вернуть 98% средств; если хакер согласится, то追究 (преследование) прекратится; в случае несогласия будут предприняты уголовные и гражданские иски, и личность хакера будет раскрыта. Но на данный момент хакер не отреагировал.

Согласно данным платформы Arkham, у этого адреса были记录 крупных переводов с адресами Binance, Kraken, Coinhako и Cobo. Binance, Kraken и Cobo в представлении не нуждаются, а Coinhako может быть менее знакомым именем. Coinhako — это сингапурская криптовалютная биржа, основанная в 2014 году, которая в 2022 году получила лицензию крупного платежного учреждения (MPI) от Валютного управления Сингапура (MAS) и является регулируемой биржей в Сингапуре.

Учитывая использование адресом нескольких бирж и услуг кастодиана Cobo, а также способность в течение 24 часов после инцидента быстро связаться со всеми сторонами и завершить отслеживание хакера, автор предполагает, что этот адрес, скорее всего, принадлежит учреждению, а не частному лицу.

«Неосторожность» привела к большой ошибке

Единственное объяснение успешной атаки «отравления адреса» — «невнимательность». Такую атаку можно предотвратить, просто перепроверив адрес перед переводом, но очевидно, что герой этого инцидента пропустил этот ключевой шаг.

Атаки отравления адресов появились в 2022 году, и их происхождение связано с генератором «красивых адресов» — инструментом, который может генерировать адреса EVM с определенным началом. Например, автор лично может сгенерировать адрес, начинающийся с 0xeric, чтобы сделать его более персонализированным.

Позже хакеры обнаружили, что из-за проблем с дизайном этот инструмент позволяет подбирать приватные ключи методом грубой силы, что привело к нескольким крупным кражам средств. Но возможность генерировать адреса с customized началом и концом также натолкнула некоторых недобросовестных людей на «идею»: генерируя адреса, похожие на начало и конец адресов, часто используемых пользователем для переводов, и переводя средства на другие часто используемые адреса пользователя, некоторые пользователи могут по невнимательности принять хакерский адрес за свой и主动 (активно) отправить свои активы в карман хакера.

Прошлая информация в chain показывает, что адрес, начинающийся с 0xcB80, и до этой атаки был одной из важных целей для отравления хакерами, и атаки на него методом отравления адреса начались почти год назад. По своей сути этот метод атаки — это ставка хакера на то, что однажды вы, потому что вам будет лень или вы будете невнимательны, попадетесь. Именно такой, казалось бы, простой метод атаки заставляет «разинь» одна за другой становиться жертвами.

Комментируя этот инцидент, сооснователь F2Pool Ван Чунь в твиттере выразил сочувствие потерпевшему и рассказал, что в прошлом году, чтобы проверить, не был ли скомпрометирован его приватный ключ, он перевел 500 биткоинов на свой адрес, после чего хакер украл 490 BTC. Хотя случай Ван Чуня не связан с атакой отравления адресов, он, вероятно, хотел сказать, что у каждого бывают моменты «глупости», и не следует винить жертву за невнимательность, а нужно направлять矛头 (копья) на хакеров.

50 миллионов долларов — немалая сумма, но это не рекорд для此类攻击 (атак такого типа). В мае 2024 года один адрес из-за подобной атаки перевел на хакерский адрес WBTC на сумму более 70 миллионов долларов, но жертва в конечном итоге при содействии安全公司 (компании безопасности) Match Systems и биржи Cryptex путем链上协商 (переговоров в chain) вернула几乎 все средства (почти все средства). Однако в данном инциденте хакер быстро конвертировал украденные средства в ETH и перевел их в Tornado Cash, поэтому最终是否能追回犹未可知 (окончательно неизвестно, удастся ли вернуть).

Совместный основатель и главный директор по безопасности Casa Джеймсон Лопп (Jameson Lopp) в апреле предупредил, что атаки отравления адресов быстро распространяются: только в сети Bitcoin с 2023 года произошло 48 тысяч подобных инцидентов.

Включая поддельные ссылки на Zoom-конференции в Telegram, эти методы атаки нельзя назвать sophisticated (изощренными), но именно такая «простая» тактика атаки может заставить людей расслабить бдительность. Для нас, находящихся в «Темном лесу» (Dark Forest), лишняя осторожность никогда не помешает.

Трендовые криптовалюты

Связанные с этим вопросы

QЧто такое «отравление адресов» в контексте криптовалютных транзакций?

A«Отравление адресов» — это атака, при которой злоумышленник генерирует адрес, похожий на часто используемый жертвой (с идентичными начальными и конечными символами), и отправляет на её кошельки небольшие суммы. Жертва, копируя историю транзакций, может по ошибке отправить крупную сумму на поддельный адрес злоумышленника.

QКакая сумма была похищена в описанном случае и как действовал хакер после кражи?

AБыло похищено 49 999 950 USDT (общая сумма 50 миллионов USDT). Хакер быстро конвертировал USDT в DAI, затем приобрёл примерно 16 690 ETH, большую часть из которых отправил в миксер Tornado Cash для отмывания средств.

QКакие меры предосторожности могут предотвратить атаки «отравления адресов»?

AЧтобы избежать атак, всегда тщательно проверяйте полный адрес кошелька перед отправкой средств, не полагайтесь только на начало и конец адреса. Используйте адресные книги (address book) для сохранения часто используемых адресов и избегайте копирования адресов из истории транзакций без проверки.

QКто такой Ван Чунь и как он связан с этой темой?

AВан Чунь — сооснователь F2Pool, который выразил сочувствие жертве атаки. Он рассказал, что в прошлом году сам потерял 490 BTC, отправив их на подозрительный адрес для проверки утечки приватного ключа, хотя это не было прямой атакой «отравления».

QНасколько распространены атаки «отравления адресов» согласно данным?

AПо данным Джеймсона Лоппа, сооснователя Casa, только в сети Bitcoin с 2023 года было зафиксировано около 48 000 подобных атак. Это быстрораспространяющийся метод, основанный на человеческой невнимательности.

Похожее

Может ли модель генерации обучаться end-to-end? В основе — простой цикл for

В статье представлен новый подход к обучению генеративных моделей под названием Explorative Modeling (XM), который позволяет осуществлять сквозное (end-to-end) обучение. Традиционные генеративные модели, такие как диффузионные или авторегрессионные, страдают от «смешения мод» (mode blurring), когда модель усредняет множество возможных правильных ответов, что приводит к размытым или нереалистичным результатам. Это также вызывает «смещение экспозиции» (exposure bias), когда ошибки накапливаются во время вывода. Ключевая идея XM проста: на каждом шаге обучения модель генерирует K кандидатов, а для обратного распространения градиента выбирает только того кандидата, который наиболее близок к реальным данным. Этот цикл, реализованный в несколько строк кода, повышает «генеративную выразительность» модели, позволяя ей охватывать несколько мод распределения данных, а не усреднять их. Авторы показывают, что «исследование» (exploration) становится третьей осью масштабирования наряду с увеличением параметров и данных. Эксперименты с изображениями, видео и текстом демонстрируют монотонное улучшение качества: при увеличении масштаба данных выгода от исследования возрастает с 7% до 36%, а эффективность использования вычислений (FLOP) повышается в 4.1 раза. В задачах управления роботами сквозная модель XM с одним проходом вперед достигает результатов, сравнимых с диффузионными моделями, требующими сотни проходов. Таким образом, Explorative Modeling предлагает путь к truly end-to-end генеративным моделям, перенося сложность с этапа вывода на этап обучения, что открывает потенциал для более эффективных и мощных систем.

marsbit16 мин. назад

Может ли модель генерации обучаться end-to-end? В основе — простой цикл for

marsbit16 мин. назад

Upbit проводит ребалансировку 864 млрд SHIB при перемещении между внутренними кошельками

Корейская биржа Upbit провела внутреннюю ребалансировку 864 миллиардов токенов SHIB между своими кошельками. Движение активов на сумму около 4 миллионов долларов произошло после роста стоимости SHIB на 36%, что привлекло внимание трейдеров. Однако анализ помеченных адресов показывает, что это была стандартная операция по перераспределению средств между "горячими" и другими внутренними кошельками биржи, а не вывод средств или подготовка к продаже. Общий объем перемещений включал 384 миллиарда SHIB, отправленных с основного горячего кошелька, и 480 миллиардов SHIB, возвращенных обратно. Этот случай подчеркивает важность проверки контекста и меток кошельков при интерпретации крупных ончейн-транзакций, чтобы избежать ошибочных выводов о продаже или давлении на рынок.

bitcoinist17 мин. назад

Upbit проводит ребалансировку 864 млрд SHIB при перемещении между внутренними кошельками

bitcoinist17 мин. назад

Максимум 20 статей на человека? Исследователи DeepMind «просят» снять ограничения ICLR

Новая политика конференции ICLR 2027 ограничивает количество подаваемых одним автором работ до 20. По мнению организаторов, это необходимо для снижения нагрузки на рецензентов, учитывая рекордный рост числа заявок — на 68% за год. В ответ на это исследователь Google DeepMind Дэн Рой иронично запустил «петицию» против лимита, заявив, что он замедлит прогресс в ИИ, особенно в эпоху, когда агенты ИИ могут генерировать множество статей, а рецензии часто пишутся с помощью больших языковых моделей (по некоторым данным, до 21% рецензий на ICLR 2026 могли быть полностью сгенерированы ИИ). Его сатирический пост поднимает серьёзный вопрос о целесообразности простого ограничения количества работ вместо решения системных проблем, связанных с массовым производством статей и автоматизацией рецензирования в современной академической среде.

marsbit21 мин. назад

Максимум 20 статей на человека? Исследователи DeepMind «просят» снять ограничения ICLR

marsbit21 мин. назад

Уязвимость Coldcard привела к краже $89 млн и вызвала самую масштабную миграцию средств в блокчейне после краха FTX

Уязвимость в аппаратном кошельке Coldcard привела к краже 1367,05 BTC (около 89 млн долларов) с 4585 адресов. Инцидент, связанный с ошибкой в генерации сид-фраз в определенной прошивке, вызвал массовую миграцию средств пользователей на новые безопасные адреса. Это привело к аномальному всплеску активности в сети Биткоин, исказив ключевые ончейн-индикаторы, такие как активность долгосрочных держателей и объем мелких транзакций. Активность и рыночные настроения достигли уровня, сравнимого с периодом после краха FTX. Расследование столкнулось с трудностями из-за ограничений коммерческих ИИ-моделей (например, в США), которые блокируют анализ вредоносных данных даже для целей защиты. Следователи были вынуждены использовать открытые модели, такие как китайский GLM 5.2, для отслеживания украденных средств. Этот случай высветил проблему асимметрии: злоумышленники используют неограниченные ИИ-инструменты, в то время как защитники сталкиваются с барьерами коммерческих систем безопасности, что критично в сфере криптовалют, где скорость отслеживания средств крайне важна.

marsbit1 ч. назад

Уязвимость Coldcard привела к краже $89 млн и вызвала самую масштабную миграцию средств в блокчейне после краха FTX

marsbit1 ч. назад

Заработок в миллион на электриках: Meta спешно открывает собственное ПТУ

Новый этап конкуренции в сфере искусственного интеллекта столкнулся с неожиданным препятствием — острой нехваткой квалифицированных технических специалистов, особенно электриков и строителей, для возведения сверхмощных центров обработки данных. В США, согласно прогнозам, к 2030 году для инфраструктуры ИИ потребуется дополнительно 130 000 электриков и 240 000 строителей, однако ежегодно остается незаполненными около 80 000 вакансий электриков. Компании, такие как OpenAI (проект "Stargate" стоимостью $160 млрд), Meta и Microsoft, сталкиваются с огромными убытками из-за задержек строительства. Например, задержка ввода центра мощностью 60 МВт может обернуться потерей $14,2 млн в месяц. Причина спроса — беспрецедентная сложность строительства ИИ-центров. Они потребляют колоссальную энергию (сотни мегаватт), требуют уникальных систем электроснабжения и охлаждения (жидкостное или иммерсионное), что делает работу высококвалифицированных монтажников, сантехников и инженеров незаменимой. Для решения проблемы кадрового голода ИИ-гиганты начали масштабные программы обучения. Meta инвестировала $115 млн в создание собственной школы строителей с бесплатным обучением и стипендией, а OpenAI сотрудничает с профсоюзами. Активная вербовка ведется даже среди старшеклассников. Потребление энергии ИИ-центрами растет экспоненциально, опережая общий рост энергопотребления в 16 раз и увеличивая счета за электричество для потребителей. Однако строительство таких объектов носит проектный характер: для возведения центра "Stargate" требуется 6400 рабочих, а для его обслуживания — всего 100-1000. Это создает риск перенасыщения рынка труда после завершения строительного бума, что может привести к падению зарплат в отрасли.

marsbit2 ч. назад

Заработок в миллион на электриках: Meta спешно открывает собственное ПТУ

marsbit2 ч. назад

Торговля

Спот

Популярные статьи

Что такое ANSEM

I. Введение в проектЧёрный Бык ($ANSEM) — это прозрачная, управляемая сообществом мемкоин на Solana, основанная на одном кредо: двигаться вперёд, несмотря ни на что. Проект ориентирован на фронтенд и полностью поддаётся проверке — его веб-сайт отображает данные в реальном времени с блокчейна и рынка напрямую из Solana, включая цену, ликвидность, объём, рыночную капитализацию и распределение держателей, так что любой может проверить утверждения без входа в систему и без сбора пользовательских данных. Кроме токена, он предлагает Ansem-call Radar, некустодиальные пулы ликвидности сообщества на PumpSwap и браузерный мем-терминал. $ANSEM — это стандартный токен Pump.fun SPL (6 знаков после запятой), торгующийся против SOL и USDC.II. Информация о токенеСимвол токена: ANSEM (Чёрный Бык)III. Связанные ссылкиВебсайт:https://www.blackbullsol.com/X: https://x.com/blknoiz06Адрес контракта: https://solscan.io/token/9cRCn9rGT8V2imeM2BaKs13yhMEais3ruM3rPvTGpumpПримечание: Введение в проект основано на материалах, опубликованных или предоставленных официальной командой проекта, и предназначено только для справки и не является инвестиционной рекомендацией. HTX не несёт ответственности за любые прямые или косвенные убытки, возникшие в результате.

965 просмотров всегоОпубликовано 2026.07.01Обновлено 2026.07.01

Что такое ANSEM

Как купить ANSEM

Добро пожаловать на HTX.com! Мы сделали приобретение The Black Bull (ANSEM) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки The Black Bull (ANSEM).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение The Black Bull (ANSEM)После приобретения вами The Black Bull (ANSEM) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля The Black Bull (ANSEM)С легкостью торгуйте The Black Bull (ANSEM) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

457 просмотров всегоОпубликовано 2026.07.01Обновлено 2026.07.01

Как купить ANSEM

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на A (A) представлены ниже.

活动图片