Bitget App
Daha ağıllı ticarət
Kripto alınBazarlarTicarətFyuçersEarnAIMəlumatDaha çox
Aktiv zəncirarası hücum yüzlərlə kriptovalyuta pul kisəsindən 107 min dollardan çox vəsait çıxardı

Aktiv zəncirarası hücum yüzlərlə kriptovalyuta pul kisəsindən 107 min dollardan çox vəsait çıxardı

DeFi PlanetDeFi Planet2026/01/04 09:43
Orijinal göstərin
By:DeFi Planet

Qısa Xülasə 

  • Canlı cross-chain istismarı EVM-uyğun blokçeynlərdə yüzlərlə cüzdandan 107,000 dollardan çox vəsaiti ələ keçirib
  • Hücumçular kiçik cüzdanları hədəfə alır və ünvan zəhərlənməsi və açar kompromatı kimi taktikaları istifadə edirlər
  • Son pozuntular göstərir ki, kriptonun ən böyük təhdidi ağıllı müqavilələrdən insan təbəqəsi təhlükəsizliyinə keçir

 

Canlı cross-chain istismarı bir neçə EVM-uyğun blokçeyn üzrə yüzlərlə kripto cüzdanından vəsaitləri çıxarır, ümumi itkilər artıq 107,000 dolları ötüb və artmaqda davam edir.

Blokçeyn araşdırıcısı ZachXBT cümə günü erkən saatlarda xəbərdarlıq edib və bildirib ki, fərdi itkilər nisbətən kiçik olsa da, adətən cüzdan başına 2,000 dollardan azdır, hücumun miqyası və koordinasiyası daha ciddi əsas təhlükəyə işarə edir.

İndiyədək bildiklərimiz


ZachXBT-yə görə, istismar hazırda davam edən oğurluq halları ilə əlaqəli olduğuna inanılan şübhəli bir cüzdan ünvanı (0xAc29bFB*) ilə bağlıdır. Zərərçəkənlər bir neçə EVM zəncirinə yayılıb, bu isə yüksək koordinasiyalı əməliyyatı göstərir.

Araşdırıcı təsdiqlənmiş zərərçəkmiş cüzdan ünvanlarını aktiv şəkildə toplayır və zərərçəkən istifadəçiləri vəziyyət inkişaf etdikcə birbaşa X vasitəsilə əlaqə saxlamağa çağırıb.

Hücumçular tək bir yüksək dəyərli cüzdanı hədəfə almaqdansa, çoxsaylı kiçik cüzdanları boşaldır, bu strategiya onlara vəsaitləri səssizcə çıxarmağa və dərhal aşkarlanmaqdan yayınmağa imkan verir.

Multi-Chain strategiyası narahatlıq yaradır


Təhlükəsizlik araşdırmaçıları hücumun cross-chain icrasının təhdid edən tərəflərə eyni anda bir neçə şəbəkədə fəaliyyət göstərməyə imkan verən inkişaf etmiş infrastrukturdan xəbər verdiyini bildirir.

Bu model son zamanlar istifadəçi davranışı və ya sızmış etimadnamələrdən faydalanan, ağıllı müqavilə boşluqlarından yox, ünvan zəhərlənməsi və şəxsi açar kompromatı ilə bağlı kripto fırıldaqlarını xatırladır. Mütəxəssislər xəbərdarlıq edirlər ki, bu paylanmış yanaşma ümumi qazancı maksimuma çatdırır və hücumçulara zərərçəkənlərin reaksiya verməsinə qədər vaxt qazandırır.

Trust Wallet haker hücumu artan təhlükəsizlik risklərini vurğulayır


Xəbərdarlıq, Trust Wallet-də Milad günü baş vermiş pozuntudan az sonra gəldi; həmin hücum nəticəsində istifadəçilərdən təxminən 7–8,5 milyon dollar vəsait zərərli brauzer genişlənməsini quraşdırdıqdan sonra oğurlanmışdı.

Trust Wallet-in baş direktoru Eowyn Chen təsdiqlədi ki, şirkətin Chrome genişlənməsi texniki nasazlıq səbəbindən müvəqqəti olaraq Chrome Web Store-dan çıxarılıb və bu, zərərçəkənlər üçün iddia təsdiqləmə alətinə çıxışı gecikdirib.

Araşdırmalar göstərib ki, genişlənmənin (v2.68) kompromat edilmiş versiyasında istifadəçi bərpa ifadələrini toplayan gizli kod olub. Zərərli versiya Chrome-un yoxlama prosesindən keçərək legitim kimi görünməsinə imkan verib və hücumçulara Ethereum, Bitcoin və Solana üzərindən vəsaitləri çıxarmağa şərait yaradıb.

Trust Wallet hadisənin “Sha1-Hulud” adlandırılan daha geniş tədarük zənciri hücumu ilə bağlı olduğunu izlədi; bu hücum sızmış GitHub sirlərindən və kompromat edilmiş Chrome Web Store API açarından istifadə edərək daxili təsdiqləmə sistemlərini tamamilə ötüb keçib.

 

Kripto portfelinizə nəzarəti MARKETS PRO, DeFi Planet-in analitik alətlər dəsti ilə ələ alın.”

0
0

İmtina: Bu məqalənin məzmunu yalnız müəllifin fikrini əks etdirir və platformanı heç bir şəkildə təmsil etmir. Bu məqalə investisiya qərarları qəbul etmək üçün istinad kimi nəzərdə tutulmayıb.