Хакеры вывели около $1 млн с персонализированного адреса Эфириума

Злоумышленники украли около $1 млн с адреса Эфириума, сгенерированного с помощью сервиса Profanity. Они использовали тот же способ, который применяли хакеры, взломавшие маркетмейкер Wintermute.

При взломе злоумышленники использовали такую же уязвимость, как при недавной атаке на маркетмейкер Wintermute, в результате которой было украдено $160 млн. Согласно данным компании по кибербезопасности PeckShield, хакер вывел с так называемого «Vanity Address» 732 ETH, а затем перевел средства на миксер Tornado Cash. Отметим, что несмотря на санкции Министерства финансов США, в миксере до сих пор совершаются подозрительные транзакции.

#PeckShieldAlert Seems like $950k worth of crypto has been stolen by 0x9731F from Ethereum “vanity address” generated with a tool called Profanity. The exploiter already transferred ~732 $ETH into Mixer pic.twitter.com/QOZfnE49H4

— PeckShieldAlert (@PeckShieldAlert) September 26, 2022

«Vanity Address» – это тип криптовалютного адреса, который выглядит более удобочитаемым, нежели стандартные адреса. То есть, он представляет собой не случайный набор букв, цифр и символов, а содержит реальные слова или означающие что-либо цифры. Считается, что такие адреса больше подвержены взломам – хакеру гораздо легче связать адрес с жертвой и уже стандартными способами попытаться получить доступ к кошельку.

Первыми об атаке узнали пользователи GitHub. Затем она была обнародована агрегатором децентрализованных бирж 1Inch, который посоветовал пользователям перевести свои активы в другой кошелек как можно скорее. Вскоре после атаки разработчики Profanity приостановили работу сервиса. Код Profanity был оставлен в некомпилируемом состоянии и больше не получает обновления от сервера, а репозиторий заархивирован. 

Ранее официальный аккаунт индийской криптобиржи CoinDCX в Twitter был взломан и использован злоумышленниками для публикации поддельных рекламных акций XRP с фишинговыми ссылками.

Источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

ЦБ пообещал разрешить банкам выдавать кредиты в цифровых рублях

Банк России ближе к 2029 году собирается экспериментально разрешить коммерческим банкам самим открывать счета в…

38 минут ago

Банкиры рассказали о схеме с оплатой криптовалютой по QR‑кодам в магазинах

Т‑Банк и Банк России обратили внимание на новую схему расчетов в торговых точках: покупатели проводят…

40 минут ago

84% альткоинов на Binance остаются в нисходящем тренде — CryptoQuant

Рынок альткоинов переживает один из самых продолжительных периодов слабости за последние шесть лет. 84% токенов,…

6 часов ago

Банк международных расчетов отказался признать стейблкоины полноценными деньгами

Банк международных расчетов (BIS) объявил, что стейблкоины, несмотря на технологические преимущества, пока не способны выполнять…

6 часов ago

Криптоинвесторы вернули себе аппетит к риску — что будет с рынком в ближайшее время

Осторожного предположения, что американский центробанк, Федеральная резервная система США, может понизить ставки по кредитам, оказалось…

6 часов ago

Контролирующий 2% хешрейта Биткоина майнинг-пул прекращает работу

Японский финансовый конгломерат SBI анонсировал прекращение работы своего майнинг-пула. Платформа SBI Crypto с долей 2%…

11 часов ago