Ван Чунь тоже попался: 50 миллионов долларов за «урок», почему отравление адресов так часто срабатывает?

marsbitОпубликовано 2025-12-22Обновлено 2025-12-22

Введение

Аналитик Specter обнаружил крупную кражу 50 миллионов USDT через атаку «отравления адресов». Злоумышленник сгенерировал кошелек (0xbaff...08f8b5), похожий на адрес жертвы (0xcB80...819), и отправил на него мелкую тестовую транзакцию. Жертва, вероятно, скопировала адрес из истории переводов и отправила 49 999 950 USDT хакеру. Преступник быстро обменял USDT на DAI, затем на 16 690 ETH и переместил средства через Tornado Cash. Пострадавший, предположительно институциональный инвестор (связи с Binance, Kraken, Cobo), начал уголовное преследование и предложил хакеру вернуть 98% средств за вознаграждение в 1 миллион долларов. Атаки «отравления адресов», использующие схожесть адресов, стали распространены с 2022 года. Сооснователь F2Pool Чунь Ван поделился аналогичным опытом потери 490 BTC. Эксперты предупреждают о росте таких атак и рекомендуют всегда тщательно проверять адреса.

Пекинским временем вчера поздно ночью аналитик on-chain под ником Specter обнаружил инцидент, в результате которого почти 50 миллионов USDT были переведены на адрес хакера из-за невнимательной проверки адреса перевода.

По данным проверки автора, этот адрес (0xcB80784ef74C98A89b6Ab8D96ebE890859600819) около 13:00 по пекинскому времени 19-го числа вывел с Binance 50 USDT для тестирования перед крупным выводом.

Примерно через 10 часов этот адрес единовременно вывел с Binance 49 999 950 USDT. Вместе с ранее выведенными 50 USDT общая сумма составила ровно 50 миллионов.

Примерно через 20 минут адрес, получивший 50 миллионов USDT, сначала перевел 50 USDT на адрес 0xbaf4...95F8b5 для тестирования.

Менее чем через 15 минут после завершения тестового перевода хакерский адрес 0xbaff...08f8b5 отправил 0.005 USDT на адрес с оставшимися 49 999 950 USDT. Адрес, использованный хакером, был очень похож на адрес, получивший 50 USDT, по началу и концу — это была явная атака «отравления адреса».

10 минут спустя, когда адрес, начинающийся с 0xcB80, собирался перевести оставшиеся 40 с лишним миллионов USDT, возможно, по невнимательности он скопировал адрес из предыдущей транзакции, то есть адрес, использованный хакером для «отравления», и отправил почти 50 миллионов USDT прямо в руки хакера.

Увидев, что 50 миллионов долларов у него в кармане, хакер через 30 минут начал отмывать деньги. По данным мониторинга SlowMist, хакер сначала через MetaMask обменял USDT на DAI, затем на все DAI купил около 16 690 Ethereum, оставил 10 ETH, а остальные Ethereum перевел в Tornado Cash.

Около 16:00 по пекинскому времени вчера пострадавший обратился к хакеру в chain, заявив, что正式提起刑事诉讼 (официально возбудил уголовное дело) и при содействии правоохранительных органов, кибербезопасности и нескольких блокчейн-протоколов собрал大量关于该黑客活动的可靠情报 (большое количество надежной информации о деятельности хакера). Потерпевший заявил, что хакер может оставить себе 1 миллион долларов и вернуть 98% средств; если хакер согласится, то追究 (преследование) прекратится; в случае несогласия будут предприняты уголовные и гражданские иски, и личность хакера будет раскрыта. Но на данный момент хакер не отреагировал.

Согласно данным платформы Arkham, у этого адреса были记录 крупных переводов с адресами Binance, Kraken, Coinhako и Cobo. Binance, Kraken и Cobo в представлении не нуждаются, а Coinhako может быть менее знакомым именем. Coinhako — это сингапурская криптовалютная биржа, основанная в 2014 году, которая в 2022 году получила лицензию крупного платежного учреждения (MPI) от Валютного управления Сингапура (MAS) и является регулируемой биржей в Сингапуре.

Учитывая использование адресом нескольких бирж и услуг кастодиана Cobo, а также способность в течение 24 часов после инцидента быстро связаться со всеми сторонами и завершить отслеживание хакера, автор предполагает, что этот адрес, скорее всего, принадлежит учреждению, а не частному лицу.

«Неосторожность» привела к большой ошибке

Единственное объяснение успешной атаки «отравления адреса» — «невнимательность». Такую атаку можно предотвратить, просто перепроверив адрес перед переводом, но очевидно, что герой этого инцидента пропустил этот ключевой шаг.

Атаки отравления адресов появились в 2022 году, и их происхождение связано с генератором «красивых адресов» — инструментом, который может генерировать адреса EVM с определенным началом. Например, автор лично может сгенерировать адрес, начинающийся с 0xeric, чтобы сделать его более персонализированным.

Позже хакеры обнаружили, что из-за проблем с дизайном этот инструмент позволяет подбирать приватные ключи методом грубой силы, что привело к нескольким крупным кражам средств. Но возможность генерировать адреса с customized началом и концом также натолкнула некоторых недобросовестных людей на «идею»: генерируя адреса, похожие на начало и конец адресов, часто используемых пользователем для переводов, и переводя средства на другие часто используемые адреса пользователя, некоторые пользователи могут по невнимательности принять хакерский адрес за свой и主动 (активно) отправить свои активы в карман хакера.

Прошлая информация в chain показывает, что адрес, начинающийся с 0xcB80, и до этой атаки был одной из важных целей для отравления хакерами, и атаки на него методом отравления адреса начались почти год назад. По своей сути этот метод атаки — это ставка хакера на то, что однажды вы, потому что вам будет лень или вы будете невнимательны, попадетесь. Именно такой, казалось бы, простой метод атаки заставляет «разинь» одна за другой становиться жертвами.

Комментируя этот инцидент, сооснователь F2Pool Ван Чунь в твиттере выразил сочувствие потерпевшему и рассказал, что в прошлом году, чтобы проверить, не был ли скомпрометирован его приватный ключ, он перевел 500 биткоинов на свой адрес, после чего хакер украл 490 BTC. Хотя случай Ван Чуня не связан с атакой отравления адресов, он, вероятно, хотел сказать, что у каждого бывают моменты «глупости», и не следует винить жертву за невнимательность, а нужно направлять矛头 (копья) на хакеров.

50 миллионов долларов — немалая сумма, но это не рекорд для此类攻击 (атак такого типа). В мае 2024 года один адрес из-за подобной атаки перевел на хакерский адрес WBTC на сумму более 70 миллионов долларов, но жертва в конечном итоге при содействии安全公司 (компании безопасности) Match Systems и биржи Cryptex путем链上协商 (переговоров в chain) вернула几乎 все средства (почти все средства). Однако в данном инциденте хакер быстро конвертировал украденные средства в ETH и перевел их в Tornado Cash, поэтому最终是否能追回犹未可知 (окончательно неизвестно, удастся ли вернуть).

Совместный основатель и главный директор по безопасности Casa Джеймсон Лопп (Jameson Lopp) в апреле предупредил, что атаки отравления адресов быстро распространяются: только в сети Bitcoin с 2023 года произошло 48 тысяч подобных инцидентов.

Включая поддельные ссылки на Zoom-конференции в Telegram, эти методы атаки нельзя назвать sophisticated (изощренными), но именно такая «простая» тактика атаки может заставить людей расслабить бдительность. Для нас, находящихся в «Темном лесу» (Dark Forest), лишняя осторожность никогда не помешает.

Трендовые криптовалюты

Связанные с этим вопросы

QЧто такое «отравление адресов» в контексте криптовалютных транзакций?

A«Отравление адресов» — это атака, при которой злоумышленник генерирует адрес, похожий на часто используемый жертвой (с идентичными начальными и конечными символами), и отправляет на её кошельки небольшие суммы. Жертва, копируя историю транзакций, может по ошибке отправить крупную сумму на поддельный адрес злоумышленника.

QКакая сумма была похищена в описанном случае и как действовал хакер после кражи?

AБыло похищено 49 999 950 USDT (общая сумма 50 миллионов USDT). Хакер быстро конвертировал USDT в DAI, затем приобрёл примерно 16 690 ETH, большую часть из которых отправил в миксер Tornado Cash для отмывания средств.

QКакие меры предосторожности могут предотвратить атаки «отравления адресов»?

AЧтобы избежать атак, всегда тщательно проверяйте полный адрес кошелька перед отправкой средств, не полагайтесь только на начало и конец адреса. Используйте адресные книги (address book) для сохранения часто используемых адресов и избегайте копирования адресов из истории транзакций без проверки.

QКто такой Ван Чунь и как он связан с этой темой?

AВан Чунь — сооснователь F2Pool, который выразил сочувствие жертве атаки. Он рассказал, что в прошлом году сам потерял 490 BTC, отправив их на подозрительный адрес для проверки утечки приватного ключа, хотя это не было прямой атакой «отравления».

QНасколько распространены атаки «отравления адресов» согласно данным?

AПо данным Джеймсона Лоппа, сооснователя Casa, только в сети Bitcoin с 2023 года было зафиксировано около 48 000 подобных атак. Это быстрораспространяющийся метод, основанный на человеческой невнимательности.

Похожее

Интеграция XRP Ledger и Axelar открывает новый кросс-чейн маршрут в DeFi

Платформа XRP Ledger интегрировалась с протоколом Axelar, открыв новый кросс-чейн маршрут для XRP и других активов XRPL. Это позволяет активам перемещаться в экосистемы DeFi, построенные на EVM и Cosmos, через интероперабельный стек Axelar. Однако важно отметить, что XRPL не становится нативной цепью EVM — интеграция лишь улучшает мостовые возможности. Подключение к Axelar призвано использовать высокую ликвидность XRP, выходящую за рамки централизованных бирж, и обеспечить его участие в мультичейн-среде DeFi. Это может повысить полезность XRP, позволив держателям и разработчикам получать доступ к приложениям на других сетях. Тем не менее, успех интеграции будет зависеть от реального использования: появления ликвидности, поддержки кошельков, спроса со стороны пользователей и создания продуктов. Хотя подключение укрепляет позиции XRPL в развивающемся кросс-чейн-ландшафте, оно также несет риски, связанные с безопасностью мостов и интероперабельностью.

bitcoinist9 мин. назад

Интеграция XRP Ledger и Axelar открывает новый кросс-чейн маршрут в DeFi

bitcoinist9 мин. назад

Лицензия Ripple по MiCA открывает более широкий платежный коридор в Европе

Ripple получила полное разрешение в рамках законодательства MiCA (Markets in Crypto-Assets) в Европе. Это разрешение предоставляет компании чёткий нормативный путь для расширения услуг криптоплатежей на рынках ЕС и Европейской экономической зоны. Авторизация касается платежного подразделения Ripple и позволяет осуществлять деятельность в соответствии с общеевропейскими правилами. Важно отметить, что это не является общим нормативным одобрением торговли токеном XRP, а именно этапом лицензирования бизнес-операций Ripple в рамках MiCA. Для XRP это событие значимо, поскольку успешная платежная деятельность Ripple в Европе может укрепить позиции компании при работе с банками и финансовыми институтами, что в долгосрочной перспективе способствует полезности токена. Однако разрешение само по себе не гарантирует рост спроса на XRP, а лишь снижает регуляторную неопределённость. В более широком контексте, получение разрешения MiCA ставит Ripple в выгодное положение в условиях, когда криптокомпании стремятся закрепиться в Европе, обладающей более чёткими правилами, чем США. Ключевым испытанием теперь станет реальное внедрение: заключение новых партнёрств и увеличение объёмов платежей на основе этого нормативного статуса.

bitcoinist23 мин. назад

Лицензия Ripple по MiCA открывает более широкий платежный коридор в Европе

bitcoinist23 мин. назад

Chainlink CCIP участвует в пилотных проектах цифровых активов центробанков

Кросс-чейновый протокол взаимодействия Chainlink CCIP используется в пилотных проектах по цифровым активам центральных банков и токенизированным расчетам. Это включает эксперименты в рамках бразильской инициативы Drex, гонконгской сети Ensemble и программы e-HKD+ с участием A$DC от ANZ Bank. Хотя проекты находятся на стадии испытаний и не являются коммерческими системами, они демонстрируют, как регулируемые институты тестируют публичную блокчейн-инфраструктуру для будущих систем расчетов. Основная тема — обеспечение совместимости (интероперабельности) между различными сетями, что необходимо для кросс-граничной торговли, CBDC, стейблкоинов и токенизированных активов. CCIP позиционируется как защищенный уровень для обмена сообщениями и расчетов между цепочками. Для Chainlink участие в таких пилотах усиливает ее институциональный статус и акцент на надежности, хотя до полномасштабного внедрения еще далеко. Это отражает общий тренд рынка на переход от простой эмиссии активов к созданию программируемой финансовой инфраструктуры с акцентом на кросс-чейновые расчеты.

bitcoinist38 мин. назад

Chainlink CCIP участвует в пилотных проектах цифровых активов центробанков

bitcoinist38 мин. назад

Исправления в XRP Ledger приближаются к сроку голосования валидаторов

Сеть XRP Ledger приближается к ключевому периоду голосования валидаторов по предложенным поправкам к протоколу. Этот процесс подчеркивает, как обновления XRPL проходят через систему сетевого управления, а не активируются автоматически с выходом нового кода. Для активации любых изменений требуется поддержка не менее 80% валидаторов, которая должна сохраняться в течение определенного периода. Такой подход обеспечивает взвешенный путь обновления, снижая риск поспешного внедрения спорных функций и уделяя приоритетное внимание стабильности сети, ориентированной на платежи. Решение валидаторов важно, поскольку протокольные обновления могут повлиять на такие функции, как платежи, выпуск активов, децентрализованный обмен и возможности смарт-контрактов. Однако голосование — это лишь этап. Даже одобренные поправки должны быть реализованы разработчиками и востребованы пользователями, чтобы оказать реальное влияние на полезность сети. Текущее окно голосования представляет собой контрольную точку в управлении XRPL, демонстрирующую готовность сообщества к следующим шагам в развитии протокола, но не гарантирует немедленной активации изменений.

bitcoinist53 мин. назад

Исправления в XRP Ledger приближаются к сроку голосования валидаторов

bitcoinist53 мин. назад

Торговля

Спот

Популярные статьи

Как купить CAP

Добро пожаловать на HTX.com! Мы сделали приобретение Cap (CAP) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Cap (CAP).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Cap (CAP)После приобретения вами Cap (CAP) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Cap (CAP)С легкостью торгуйте Cap (CAP) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

168 просмотров всегоОпубликовано 2026.06.26Обновлено 2026.06.26

Как купить CAP

Что такое TradFi

TradFi (традиционные финансы) - это централизованная финансовая система, в которой ключевую роль играют банки, фондовые биржи, компании по управлению активами и регулирующие органы.

723 просмотров всегоОпубликовано 2026.07.01Обновлено 2026.07.01

Что такое TradFi

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на A (A) представлены ниже.

活动图片