{"id":14285,"url":"\/distributions\/14285\/click?bit=1&hash=346f3dd5dee2d88930b559bfe049bf63f032c3f6597a81b363a99361cc92d37d","title":"\u0421\u0442\u0438\u043f\u0435\u043d\u0434\u0438\u044f, \u043a\u043e\u0442\u043e\u0440\u0443\u044e \u043c\u043e\u0436\u043d\u043e \u043f\u043e\u0442\u0440\u0430\u0442\u0438\u0442\u044c \u043d\u0430 \u043e\u0431\u0443\u0447\u0435\u043d\u0438\u0435 \u0438\u043b\u0438 \u043f\u0443\u0442\u0435\u0448\u0435\u0441\u0442\u0432\u0438\u044f","buttonText":"","imageUuid":""}

Взлом Atomic Wallet: из крипто-кошельков пользователей похищено не менее $35 млн

Сообщается, что некастодиальный криптовалютный кошелек Atomic Wallet подвергся взлому – ряд пользователей сообщает о полной потере своих средств.

Со 2 июня у пользователей Atomic Wallet были украдены криптоактивы на сумму не менее $35 млн, согласно анализу, проведенному блокчейн-эксперту ZachXBT. Причём примерно половина от этой суммы, $17 млн, было украдено всего у пяти адресов.

«Обновление: на блокчейне Tron найдена жертва, пострадавшая сильнее остальных – у неё было украдено 7,95 млн USDT. На пять самых крупных потерь приходится суммарно $17 млн. Общая сумма украденных средств превысила $35 млн по моим расчётам».

Представители Atomic Wallet заявили в Twitter, что ведут расследование причины атаки. Появились сообщения о полной потере токенов и удаления истории транзакций.

«Мы получили сообщения о взломе кошельков. Мы делаем все возможное, чтобы расследовать и проанализировать ситуацию. Как только у нас будет больше информации, мы поделимся ею соответствующим образом», — заявила команда Atomic на своей странице в Твиттере 3 июня.

Независимое расследование, проведенное ZachXBT, показало, что один из пострадавших пользователей потерял больше других – 7,95 млн долларов США.

«Думаю, что он [общий ущерб] может превысить $50 млн. Продолжаю находить все новых и новых жертв, к сожалению», — прокомментировал ZachXBT.

«Проклятье, Все мои деньги, заработанные тяжелым трудом, исчезли только из кошелька atomic!!!! Вы несёте ответственность за сохранность средств. Что будет с нашими средствами? Пожалуйста, не копируйте и не вставляйте сюда ничего! Просто дайте четкий ответ, Многие пользователи столкнулись с этим сегодня!!!», — написал один из разгневанных пользователей.

У Atomic Wallet насчитывается более 5 миллионов пользователей по всему миру. Cointelegraph поговорил с давним пользователем Atomic, который теперь одним из жертв кибератаки.

«Я чувствую себя ужасно, потому что я сам по профессии я эксперт по кибербезопасности», — поделился Эмре, житель Турции, который потерял около 1 миллиона долларов в различных криптоактивах, которые он заработал, участвуя в bug bounty программах (открытые конкурсы по поиску уязвимостей в цифровых продуктах). Среди украденных у него токенов: Bitcoin (BTC), Dogecoin (DOGE), Litecoin (LTC), Ethereum (ETH), USDT, USD Coin (USDC), Binance Coin (BNB), Polygon (MATIC).

«Они говорят, что расследуют это, но пока у них нет ничего конкретного», — продолжает Эмре. Средства, которые он хранил в Atomic Wallet, предназначались для создания собственной компании по кибербезопасности в Турции.

Atomic – это некастодиальный децентрализованный кошелек, то есть у пользователей, по идее, был полный контроль над их активами. Условия предоставления услуг Atomic Wallet не предусматривают никакой ответственности за ущерб, понесенный пользователями.

«Ни при каких обстоятельствах Atomic Wallet не будет нести ответственность перед вами за ущерб, возникший в результате использования услуг, превышающий 50 долларов», — говорится в документе.

«Обновление: Расследование продолжается в рамках совместной работы с ведущими компаниями по безопасности. Команда работает над поиском возможных векторов атак. Пока ничего не подтверждено. Команда поддержки собирает адреса жертв. Мы связались с крупнейшими биржами и компаниями, занимающимися блокчейн- анализом...», — сообщила компания 4 июня на своей странице в Твиттере.

Некоторых пострадавших, к которым обратилась Atomic, просили ответить на более чем 20 вопросов об их интернет-провайдерах, использовании виртуальных частных сетей (VPN) и о том, как они хранили свои секретные фразы восстановления (seed-фразы).

В Telegram-каналах сообщества некоторые отметили, что причиной уязвимости мог стать устаревший пакет зависимостей. Зависимости пакетов возникают в тех случаях, когда работоспособность ПО из одного пакета зависит от ПО, входящего в состав другого пакета.

Данная атака стала не первой в этом году – ранее сообщалось о взломе Jimbos Protocol на 7,5 миллионов долларов и перехвате управления криптовалютным «миксером» Tornado Cash в мае. По оценкам отчета Chainalysis, в прошлом году криптохакеры украли криптоактивов на сумму 3,8 миллиарда долларов.

Источник: Cointelegraph.

Читайте также:

Начать торговать и присоединиться к криптовалютному сообществу можно здесь.

Можете также почитать наши статьи на других площадках:

0
1 комментарий
RK

Впервые о нем слышу, и хорошо что не использовал его, только проверенные временем metamask, trust wallet, keplr wallet, ledger

Ответить
Развернуть ветку
-2 комментариев
Раскрывать всегда