Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnAICentrumWięcej
Aktywny atak cross-chain wykrada ponad 107 000 USD z setek portfeli kryptowalutowych

Aktywny atak cross-chain wykrada ponad 107 000 USD z setek portfeli kryptowalutowych

DeFi PlanetDeFi Planet2026/01/04 09:43
Pokaż oryginał
Przez:DeFi Planet

Szybkie podsumowanie 

  • Aktywny cross-chain exploit wykradł ponad 107 000 USD z setek portfeli na blockchainach kompatybilnych z EVM
  • Atakujący celują w wiele małych portfeli, stosując techniki podobne do address poisoning oraz kompromitacji kluczy
  • Niedawne naruszenia pokazują, że największym zagrożeniem dla kryptowalut staje się bezpieczeństwo na poziomie użytkownika, a nie smart kontraktów

 

Aktywny cross-chain exploit opróżnia środki z setek portfeli kryptowalutowych na wielu blockchainach kompatybilnych z EVM, a całkowite straty przekraczają już 107 000 USD i nadal rosną.

Badacz blockchain, ZachXBT, ogłosił alarm wczesnym piątkiem, zauważając, że choć indywidualne straty są stosunkowo niewielkie, często poniżej 2 000 USD na portfel, skala i koordynacja ataku sugerują o wiele poważniejsze zagrożenie w tle.

Co wiemy do tej pory


Według ZachXBT exploit wydaje się być powiązany z podejrzanym adresem portfela (0xAc29bFB*), który przypuszczalnie jest związany z trwającymi kradzieżami. Ofiary są rozproszone na kilku łańcuchach EVM, co wskazuje na wysoce skoordynowaną operację.

Badacz aktywnie sporządza listę zweryfikowanych adresów ofiar i apeluje do poszkodowanych użytkowników o bezpośredni kontakt przez X, ponieważ sytuacja wciąż się rozwija.

Zamiast atakować pojedynczy portfel o wysokiej wartości, atakujący opróżniają liczne mniejsze portfele, co pozwala im cicho wyprowadzać środki, unikając natychmiastowego wykrycia.

Strategia Multi-Chain budzi niepokój


Badacze ds. bezpieczeństwa twierdzą, że realizacja ataku w modelu cross-chain wskazuje na zaawansowaną infrastrukturę, pozwalającą przestępcom działać jednocześnie na wielu sieciach.

Schemat ten przypomina ostatnie oszustwa w świecie krypto, związane z address poisoning oraz kompromitacją kluczy prywatnych, gdzie atakujący wykorzystują zachowania użytkowników lub wyciekłe dane uwierzytelniające, zamiast luk w smart kontraktach. Eksperci ostrzegają, że takie rozproszone podejście maksymalizuje zyski napastników, jednocześnie wydłużając czas reakcji ofiar.

Atak na Trust Wallet podkreśla rosnące zagrożenia bezpieczeństwa


Ostrzeżenie pojawia się krótko po włamaniu do Trust Wallet w dzień Bożego Narodzenia, podczas którego użytkownicy stracili około 7–8,5 miliona USD po zainstalowaniu złośliwego rozszerzenia do przeglądarki.

CEO Trust Wallet, Eowyn Chen, potwierdziła, że rozszerzenie Chrome firmy zostało tymczasowo usunięte ze sklepu Chrome Web Store z powodu problemów technicznych, co opóźniło dostęp do narzędzia weryfikacji roszczeń dla ofiar.

Śledztwo wykazało, że zainfekowana wersja (v2.68) rozszerzenia zawierała ukryty kod, który przechwytywał frazy odzyskiwania użytkowników. Złośliwa wersja przeszła przez proces recenzji Chrome, co pozwoliło jej wyglądać na legalną i umożliwiło atakującym wyprowadzanie środków z Ethereum, Bitcoin i Solana.

Trust Wallet prześledziło incydent do szerzej zakrojonego ataku na łańcuch dostaw o nazwie „Sha1-Hulud”, który wykorzystał wyciekłe sekrety GitHub i skompromitowany klucz API Chrome Web Store, całkowicie omijając wewnętrzne systemy zatwierdzania.

 

Przejmij kontrolę nad swoim portfelem kryptowalutowym dzięki MARKETS PRO, zestawowi narzędzi analitycznych DeFi Planet.”

0
0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

Nadchodzi burza 5% rentowności amerykańskich obligacji! Odliczanie do wybuchu bomby refinansowania się zaczyna — kto będzie pierwszą ofiarą?

Rentowność 10-letnich obligacji skarbowych USA przekroczyła 5%, osiągając najwyższy poziom od 2007 roku. Im dłużej utrzymują się wysokie stopy procentowe, tym większa presja na refinansowanie dla firm deweloperskich, nieruchomości komercyjnych i przedsiębiorstw o wysokim zadłużeniu, a ryzyko systemowe może przyspieszyć ujawnianie się w ciągu najbliższych 12-18 miesięcy.

智通财经2026/09/16 06:36
Nadchodzi burza 5% rentowności amerykańskich obligacji! Odliczanie do wybuchu bomby refinansowania się zaczyna — kto będzie pierwszą ofiarą?

Nie walcz z cyklem zysków! Czy amerykańskie akcje przekroczą w tym roku 8000 punktów?

Jefferies przewiduje, że pod wpływem podwójnego napędu – szału inwestowania w AI oraz lepszych od oczekiwań wyników przedsiębiorstw – indeks S&P 500 gwałtownie wzrośnie do poziomu 8000 punktów pod koniec 2026 roku i dalej osiągnie 9000 punktów w 2027 roku. Ekspansja zysków dzięki AI rozprzestrzenia się z „Wielkiej Siódemki” na cały rynek, a tegoroczny EPS S&P 500 ma wzrosnąć aż o 35%, znacznie przebijając konsensus rynkowy – to najsilniejszy supercykl zysków od 1995 roku! Jedynym realnym zagrożeniem pozostaje fakt, że jeśli rentowność amerykańskich obligacji będzie nadal gwałtownie rosła, nie można lekceważyć ryzyka kompresji wycen.

华尔街见闻2026/09/16 06:26

Czy "ucząca się stale" AI przedłuży niedobór pamięci do 2031 roku?

Citi uważa, że wraz z przejściem AI z fazy samego treningu i wnioskowania do ery „ciągłego uczenia się”, od 2027 roku zapotrzebowanie na HBM, serwerową pamięć DDR5 oraz dyski SSD klasy enterprise (eSSD) wykaże równoczesny, eksplozujący wzrost. Przy gwałtownym wzroście popytu, strona podaży pozostaje ograniczona z powodu zajętości mocy przerobowych dla HBM oraz spowolnienia migracji technologicznej, przez co tempo rozbudowy produkcji daleko pozostaje w tyle za potrzebami rynkowymi; oczekuje się, że ta nierównowaga podaży i popytu będzie się utrzymywać do 2031 roku.

华尔街见闻2026/09/16 06:16