Старые кошельки Ethereum подверглись массовой атаке: ущерб превышает $800 000

1 час назад 2 источника negative

Главное по теме:

  • Старые сид-фразы с 2017-2018 годов остаются бомбой замедленного действия для держателей ETH.
  • Атака на дремлющие кошельки сигнализирует о росте киберугроз для неактивных инвесторов.
  • Уязвимости Web3-кошельков подрывают доверие к децентрализованным приложениям.

В конце апреля 2026 года была зафиксирована масштабная атака, в ходе которой злоумышленники опустошили несколько сотен старых кошельков Ethereum. Ущерб превысил $800 000. Большинство пострадавших кошельков не использовались от четырех до восьми лет.

По данным аналитиков, атаку совершил злоумышленник, который использовал единый адрес для вывода средств. Сначала он внес 2 ETH на биржу, вероятно, конвертировав их в Monero, а затем перевел 324 ETH (около $734 000) в сеть Биткоина через протокол Thorchain.

Хотя изначально подозрение пало на использование фишингового инструмента StepDrainer или уязвимость смарт-контрактов, ведущие эксперты по безопасности склоняются к версии о краже старых сид-фраз. Разработчик Fitna отметил, что ключи и сид-фразы могли быть утечены годы назад из-за некачественных программ-кошельков, слабой энтропии при генерации, кражи из облачных сервисов (LastPass) или старого ПО 2017-2018 годов. «Хакер теперь просто добирает остатки ETH», — прокомментировал Fitna.

Независимый разработчик Рахул Саксена порекомендовал пользователям проверить старые токен-аппрувы с помощью сервиса revoke.cash. Однако другие эксперты подчеркивают, что данная атака — это не эксплойт через разрешения, а именно компрометация ключей.

Этот инцидент произошел на фоне худшего месяца в истории DeFi по объему взломов, который, по мнению аналитика Abdul, составил около $635 млн. Самой крупной атакой стал эксплойт KelpDAO 18 апреля, в результате которого было украдено почти $294 млн.

Источники
StepDrainer drains crypto wallets across +20 networks
cryptopolitan.com 30.04.2026 23:34
Главное сегодня
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.