Розслідування великої крадіжки: як 282 мільйони доларів у криптоактивах прослідковуються через міжланцюгові та мікс-платформи до бірж

robot
Генерація анотацій у процесі

【链文】Згідно з нещодавнім розслідуванням організації з аналізу криптографічної безпеки, було викрито масштабну крадіжку. У січні 2026 року один користувач зазнав втрат понад 2.82 мільярдів доларів у BTC та LTC через соціальну інженерію на апаратному гаманці.

Методи дій зловмисників були досить досвідченими. Вони спершу розподілили 928.7 BTC (з приблизною ринковою вартістю 71 мільйон доларів США) через міжланцюговий протокол THORChain — частина з них потрапила до мережі Ethereum, частина — до мереж Ripple та Litecoin. Після обміну ці активи перетворилися на 19,631 ETH, 3.15 мільйонів XRP і 77.2K LTC.

Що ще більш цікаво, — це подальші маршрути відмивання грошей. Зокрема, 1,468 ETH були переведені до Tornado Cash для змішування, а понад 2400 ETH — частинами надійшли до бірж WhiteBit, KuCoin, Huobi та інших. Такий розподіл входу, очевидно, був спрямований на уникнення моніторингу в блокчейні та відповідних перевірок на біржах.

Цей випадок знову нагадує нам: навіть апаратний гаманець не є абсолютною гарантією безпеки. Соціальна інженерія часто є більш страшною за технічні вразливості, оскільки вона спрямована на людські слабкості. Одночасно, зловживання міжланцюговими мостами та сервісами змішування стають новими методами чорного ринку.

BTC-2,47%
LTC-4,95%
ETH-3,97%
XRP-2,14%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 3
  • Репост
  • Поділіться
Прокоментувати
0/400
StableGeniusDegenvip
· 10год тому
社工攻擊這麼猛啊,硬錢包都能破?我特麼這回得給我的私鑰加個加密鎖了 --- 又是THORChain,又是Tornado...這套組合技真絕啊 --- 2.82億?媽呀,誰這麼不小心啊,我的零頭都沒這個數 --- 跨鏈洗錢這麼清晰明白,鏈上查得出來?安全機構怎麼還能追蹤到交易所的,這不慌麼 --- 說實話,硬體錢包社工破防...這就離譜了,我咋保證自己不會被騙啊 --- 混幣平台真的有用嗎,這案例看起來還是被揪出來了啊 --- 928個BTC,我得干到猴年馬月才能被盜這麼多,有點羨慕
Переглянути оригіналвідповісти на0
AirdropHunterZhangvip
· 10год тому
Ой, ця схема соціальної інженерії з атакою справді крута, 928 BTC просто зникли, а я навіть не отримав цінних дрібниць від своїх безкоштовних аірдропів. THORChain — міжланцювий відмивання грошей... цю тактику мені потрібно запам’ятати, щоб у майбутньому бути більш обережним при перегляді транзакційних ланцюгів. Загубив 2.82 мільярди доларів, краще б я зробив ставку всім і швидко заробив, ха-ха. Комбінація Tornado для змішування монет — якимось чином мені нагадала поведінку деяких проектних команд... Навіть апаратний гаманець можна піддати соціальній інженерії, цей хлопець справді трохи імпульсивний, потрібно підвищити рівень безпеки. ETH, XRP, LTC — так рівномірно розподілені, що справді ставляться до управління ризиками, але, на жаль, зробили протилежне. Чому здається, що це працює ще ефективніше, ніж вирізання цибулин... Ні, я з точки зору потерпілого, говорю від імені жертви.
Переглянути оригіналвідповісти на0
ThreeHornBlastsvip
· 10год тому
Соціальна інженерія та атаки на апаратні гаманці дійсно вражають, 2.82 мільярди доларів просто зникли? --- Операція міжланцюгової передачі в THORChain дійсно професійна, розподілений переказ досить ретельний --- Та сама стара гра на платформах для змішування монет, Tornado вже давно потрібно було приборкати --- Навіть апаратний гаманець не врятує, головне — усвідомлення безпеки інформації --- Швидкість переказу 928.7 BTC на різні ланцюги, скільки потрібно бути злодієм, щоб так плавно --- Чи залишаться ще великі крадіжки у 2026 році? Біржі мають оновити системи ризик-менеджменту --- Миттєві канали відмивання починаються з Tornado, ця історія дуже стандартна, ха-ха --- Навіть з апаратним гаманцем вас все одно соціально інженерять, це вже дивно --- Після міжланцюгового обміну одразу на біржу, хіба це не для того, щоб швидко зняти гроші? --- 19631 ETH на платформі для змішування монет, справді непереможний
Переглянути оригіналвідповісти на0
  • Закріпити