Хакеры вывели около $1 млн с персонализированного адреса Эфириума

Злоумышленники украли около $1 млн с адреса Эфириума, сгенерированного с помощью сервиса Profanity. Они использовали тот же способ, который применяли хакеры, взломавшие маркетмейкер Wintermute.

При взломе злоумышленники использовали такую же уязвимость, как при недавной атаке на маркетмейкер Wintermute, в результате которой было украдено $160 млн. Согласно данным компании по кибербезопасности PeckShield, хакер вывел с так называемого «Vanity Address» 732 ETH, а затем перевел средства на миксер Tornado Cash. Отметим, что несмотря на санкции Министерства финансов США, в миксере до сих пор совершаются подозрительные транзакции.

#PeckShieldAlert Seems like $950k worth of crypto has been stolen by 0x9731F from Ethereum “vanity address” generated with a tool called Profanity. The exploiter already transferred ~732 $ETH into Mixer pic.twitter.com/QOZfnE49H4

— PeckShieldAlert (@PeckShieldAlert) September 26, 2022

«Vanity Address» – это тип криптовалютного адреса, который выглядит более удобочитаемым, нежели стандартные адреса. То есть, он представляет собой не случайный набор букв, цифр и символов, а содержит реальные слова или означающие что-либо цифры. Считается, что такие адреса больше подвержены взломам – хакеру гораздо легче связать адрес с жертвой и уже стандартными способами попытаться получить доступ к кошельку.

Первыми об атаке узнали пользователи GitHub. Затем она была обнародована агрегатором децентрализованных бирж 1Inch, который посоветовал пользователям перевести свои активы в другой кошелек как можно скорее. Вскоре после атаки разработчики Profanity приостановили работу сервиса. Код Profanity был оставлен в некомпилируемом состоянии и больше не получает обновления от сервера, а репозиторий заархивирован. 

Ранее официальный аккаунт индийской криптобиржи CoinDCX в Twitter был взломан и использован злоумышленниками для публикации поддельных рекламных акций XRP с фишинговыми ссылками.

Источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Укравший три месяца назад у Drift Protocol $285 млн хакер начал отмывать похищенное

Неизвестный злоумышленник, стоящий за атакой на Drift Protocol, в результате которой были похищены активы на…

2 часа ago

Власти Казахстана нашли способ пополнять госзапас биткоинов за счет майнеров

Правительство Казахстана утвердило правила «стратегического цифрового майнинга», а точнее предложило майнерам льготный доступ к электроэнергии…

10 часов ago

Эстер Пирс: Хранение криптовалют и криптокредитование попадают под законы о ценных бумагах

Комиссар Комиссии по ценным бумагам и биржам США (SEC) Эстер Пирс (Hester Peirce) заявила, что…

11 часов ago

Кроссчейн-мост Wanchain взломали на $9 млн

Кроссчейн-мост Wanchain, соединяющий сети Cardano и BNB Chain, подвергся взлому, сообщили специалисты компании BlockSec. Злоумышленник…

20 часов ago

Биржа Coinbase за полчаса переместила 1,1 трлн Shiba Inu

Крупнейшая американская криптобиржа Coinbase перевела со своих кошельков Prime Custody более 1,16 трлн токенов Shiba…

21 час ago

Биржа HTX продолжила обслуживать россиян и постоянно меняет свои кошельки — TRM Labs

Криптобиржа HTX продолжает обслуживать клиентов из России и перестроила свою инфраструктуру для обхода британских санкций,…

1 день ago