Пайшилд Мониторинг: После кражи USDT быстро обменян на ETH, активы на сумму 2,3 миллиона долларов были отмыты

robot
Генерация тезисов в процессе

По данным команды мониторинга безопасности PeckShield, 23 декабря произошла серьезная инцидент с безопасностью кошелька. Два пользовательских аккаунта из-за утечки ключей были успешно взломаны злоумышленниками, которые похитили примерно 2,3 миллиона долларов в USDT — стейблкоине. Этот инцидент вновь подчеркнул риски, связанные с неправильным управлением приватными ключами.

Как утечка ключей приводит к потере контроля над активами

Когда приватный ключ кошелька пользователя оказывается в руках злоумышленника, весь аккаунт становится полностью уязвимым. В данном случае, после получения доступа, злоумышленники сразу же предприняли действия, переведя все остатки USDT с двух взломанных аккаунтов. Этот процесс происходил очень быстро, оставляя жертвам очень мало времени для реакции.

Быстрый обмен USDT на ETH

После похищения USDT, основная задача злоумышленников — скрыть происхождение средств. Умный способ — быстро провести обмен активов. В этом случае злоумышленники обменяли все украденные USDT на 757,6 ETH. Этот процесс демонстрирует глубокое понимание ликвидности и способов скрытия стоимости.

Полное сокрытие средств с помощью миксинговых сервисов

Получив ETH, злоумышленники не держали их напрямую, а использовали такие миксинговые протоколы, как TornadoCash, для глубокой очистки средств. Эти инструменты позволяют эффективно разрушить цепочку транзакций и затруднить отслеживание движения средств на блокчейне, что усложняет работу регуляторам и службам безопасности. Весь цикл — кража, обмен, сокрытие — образовал полноценную цепочку атаки.

Данное событие напоминает пользователям о необходимости усиленно управлять безопасностью приватных ключей и избегать их утечки в любых обстоятельствах.

ETH-3,15%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить