Неизвестни хора откраднаха биткойни на стойност 330 милиона долара от възрастен американец, което прави хакерската атака петата по големина в историята

Най-четени

Светослав Димитров
Светослав Димитров
Занимава се със създаване на съдържание за уеб от 2009 г. с над 15000 написани новини за Калдата. Интересува се от SMM, Афилиейт и др.

Възрастен гражданин на САЩ е станал жертва на кражба на биткойни на стойност 330 милиона долара, която в момента се счита за петата по големина хакерска атака срещу криптовалута в историята. Откраднатите 330 милиона долара са били изпрани чрез 300 портфейла и над 20 борси, съобщиха експерти пред Cointelegraph.

Нападателят е използвал усъвършенствани тактики за социално инженерство, за да получи достъп до портфейла на жертвата, съобщи ZachXBT.

Пробивът е станал на 28 април 2025 г., когато ZachXBT е забелязал подозрителен трансфер, включващ 3520 биткойна на стойност 330,7 милиона долара.

След превода, откраднатата сума бързо е изпрана през шест борси и е обменена за криптовалутата Monero XMR на стойност 230,87 долара.

Данните от Onchain показват, че жертвата е държала над 3000 BTC от 2017 г. насам, без история на големи транзакции.

След кражбата, нападателят не губи време в изпирането на биткойните, използвайки метода „peel chain“ (често срещана техника за прикриване, при която големи суми се разделят на по-малки, по-трудни за проследяване части).

330 милиона долара в BTC бяха получени в две транзакции и след това незабавно разпределени между веригите“ — обяснява пред Cointelegraph Егор Рудиция, изследовател на веригата Hacken.

Средствата започнаха да постъпват в много незабавни борси/миксери с малки суми, след което миксерите разпределиха средствата към много нови портфейли. Най-голямата верига в момента се състои от над 40 портфейла.

Над 300 портфейла и 20 борси

Вътрешният инструмент на Hacken, Extractor, система за мониторинг на сигурността в ончейн мрежата, която осигурява наблюдение на адресите в реално време, е проследила преминаването на BTC през тези вериги на стойност 284 милиона долара, което в момента се равнява на около 60 милиона долара след многократно „пране“ и преразпределение чрез нискорейтингови борси.

Според Рудициа, инцидентът е включвал над 300 хакнати портфейла и над 20 борси или платежни услуги, включително и Binance.

Наясно сме с инцидента и работим с правоохранителните органи и партньори от индустрията, за да помогнем, където е възможно“ — каза представителят на Binance пред Cointelegraph.

Основният проблем в подобни случаи (подобно на кражбата на 4064 BTC от кредитора Genesis през август 2024 г.) е, че замразяването на централизирани борсови сметки, използвани в процеса на пране, е усложнено от особено бавния правен процес на подаване на полицейски доклад и провеждане на разследване“ — добавя Рудициа.

Влошавайки нещата, нападателят бързо конвертира значителна част от BTC в XMR. Този ход предизвика 50-процентов скок в цената на Monero, което доведе до краткотрайно достигане на 339 долара за токен.

След като средствата бъдат преведени към Monero, проследяването става практически невъзможно поради запазващата поверителността негова архитектура. След това шансовете за възстановяване са значително намалени“ — казва Хакан Унал, старши специалист по операциите по сигурността в Cyvers Alerts.

Според Унал, нападателят най-вероятно е имал предварително създадени акаунти на няколко борси и извънборсови платформи.

Малка част от откраднатите BTC също е била прехвърлена в Ethereum и поставена на различни платформи, което допълнително усложнява проследяването. Разследващите вече са предупредили борсите за евентуално замразяване на средства.

Необичайни тактики

Преди това ZachXBT отхвърли версията, че севернокорейската Lazarus Group може да стои зад атаката, предполагайки, че за нея са отговорни независими хакери.

Въпреки че авторството остава неясно, експертите са съгласни, че тактиките за пране на пари демонстрират рядка автоматизация и координация за грабеж от такъв мащаб.

В момента не можем със сигурност да свържем тази дейност с никоя известна хакерска група, тъй като използваните методи за пране на пари, макар и сложни, не съвпадат ясно с подписите на предварително идентифицираните субекти“ — отбелязва Унал.

Той препоръча използването на портфейли с множество подписи (multisig), за да се елиминират единичните точки на отказ, да се минимизира въздействието на горещите портфейли, свързани с интернет, редовно да се ротират частните ключове и да се използва хардуерно студено съхранение за защита на големи количества биткойни.

През първото тримесечие на 2025 г. хакери са откраднали криптовалута на стойност над 1,6 милиарда долара от борси и смарт-контракти в onchain, според априлски доклад на PeckShield — компания, специализирана в сигурността на блокчейн технологиите.

Над 90% от тези загуби се дължат на атака за 1,5 милиарда долара от севернокорейската хакерска компания Lazarus Group срещу централизираната крипто борса Bybit.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини