【链文】Згідно з нещодавнім розслідуванням організації з аналізу криптографічної безпеки, було викрито масштабну крадіжку. У січні 2026 року один користувач зазнав втрат понад 2.82 мільярдів доларів у BTC та LTC через соціальну інженерію на апаратному гаманці.
Методи дій зловмисників були досить досвідченими. Вони спершу розподілили 928.7 BTC (з приблизною ринковою вартістю 71 мільйон доларів США) через міжланцюговий протокол THORChain — частина з них потрапила до мережі Ethereum, частина — до мереж Ripple та Litecoin. Після обміну ці активи перетворилися на 19,631 ETH, 3.15 мільйонів XRP і 77.2K LTC.
Що ще більш цікаво, — це подальші маршрути відмивання грошей. Зокрема, 1,468 ETH були переведені до Tornado Cash для змішування, а понад 2400 ETH — частинами надійшли до бірж WhiteBit, KuCoin, Huobi та інших. Такий розподіл входу, очевидно, був спрямований на уникнення моніторингу в блокчейні та відповідних перевірок на біржах.
Цей випадок знову нагадує нам: навіть апаратний гаманець не є абсолютною гарантією безпеки. Соціальна інженерія часто є більш страшною за технічні вразливості, оскільки вона спрямована на людські слабкості. Одночасно, зловживання міжланцюговими мостами та сервісами змішування стають новими методами чорного ринку.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Ой, ця схема соціальної інженерії з атакою справді крута, 928 BTC просто зникли, а я навіть не отримав цінних дрібниць від своїх безкоштовних аірдропів.
THORChain — міжланцювий відмивання грошей... цю тактику мені потрібно запам’ятати, щоб у майбутньому бути більш обережним при перегляді транзакційних ланцюгів.
Загубив 2.82 мільярди доларів, краще б я зробив ставку всім і швидко заробив, ха-ха.
Комбінація Tornado для змішування монет — якимось чином мені нагадала поведінку деяких проектних команд...
Навіть апаратний гаманець можна піддати соціальній інженерії, цей хлопець справді трохи імпульсивний, потрібно підвищити рівень безпеки.
ETH, XRP, LTC — так рівномірно розподілені, що справді ставляться до управління ризиками, але, на жаль, зробили протилежне.
Чому здається, що це працює ще ефективніше, ніж вирізання цибулин... Ні, я з точки зору потерпілого, говорю від імені жертви.
Переглянути оригіналвідповісти на0
ThreeHornBlasts
· 10год тому
Соціальна інженерія та атаки на апаратні гаманці дійсно вражають, 2.82 мільярди доларів просто зникли?
---
Операція міжланцюгової передачі в THORChain дійсно професійна, розподілений переказ досить ретельний
---
Та сама стара гра на платформах для змішування монет, Tornado вже давно потрібно було приборкати
---
Навіть апаратний гаманець не врятує, головне — усвідомлення безпеки інформації
---
Швидкість переказу 928.7 BTC на різні ланцюги, скільки потрібно бути злодієм, щоб так плавно
---
Чи залишаться ще великі крадіжки у 2026 році? Біржі мають оновити системи ризик-менеджменту
---
Миттєві канали відмивання починаються з Tornado, ця історія дуже стандартна, ха-ха
---
Навіть з апаратним гаманцем вас все одно соціально інженерять, це вже дивно
---
Після міжланцюгового обміну одразу на біржу, хіба це не для того, щоб швидко зняти гроші?
---
19631 ETH на платформі для змішування монет, справді непереможний
Розслідування великої крадіжки: як 282 мільйони доларів у криптоактивах прослідковуються через міжланцюгові та мікс-платформи до бірж
【链文】Згідно з нещодавнім розслідуванням організації з аналізу криптографічної безпеки, було викрито масштабну крадіжку. У січні 2026 року один користувач зазнав втрат понад 2.82 мільярдів доларів у BTC та LTC через соціальну інженерію на апаратному гаманці.
Методи дій зловмисників були досить досвідченими. Вони спершу розподілили 928.7 BTC (з приблизною ринковою вартістю 71 мільйон доларів США) через міжланцюговий протокол THORChain — частина з них потрапила до мережі Ethereum, частина — до мереж Ripple та Litecoin. Після обміну ці активи перетворилися на 19,631 ETH, 3.15 мільйонів XRP і 77.2K LTC.
Що ще більш цікаво, — це подальші маршрути відмивання грошей. Зокрема, 1,468 ETH були переведені до Tornado Cash для змішування, а понад 2400 ETH — частинами надійшли до бірж WhiteBit, KuCoin, Huobi та інших. Такий розподіл входу, очевидно, був спрямований на уникнення моніторингу в блокчейні та відповідних перевірок на біржах.
Цей випадок знову нагадує нам: навіть апаратний гаманець не є абсолютною гарантією безпеки. Соціальна інженерія часто є більш страшною за технічні вразливості, оскільки вона спрямована на людські слабкості. Одночасно, зловживання міжланцюговими мостами та сервісами змішування стають новими методами чорного ринку.