«Блокчейн-бандит» возобновил активность после двух лет бездействия

хакеры hackers, перемещение средств
хакеры hackers, перемещение средств

Злоумышленник, стоявший за одной из самых масштабных краж ETH в истории, впервые за два года переместил украденные средства. Об этом сообщает ончейн-детектив ZachXBT.

«Блокчейн-бандит» возобновил активность после двух лет бездействия
Схема распределения средств «Блокчейн-бандита». Данные: ZachXBT.

По данным аналитика, хакер перевел 51 000 ETH ($170,9 млн) порциями по 5000 монет с 10 кошельков на один мультисиг-адрес. Вся процедура заняла у него 24 минуты.

«Блокчейн-бандит» заслужил свое имя в 2016–2018 годах благодаря серии атак, нацеленных на кошельки со «слабыми приватными ключами». 

Недочеты механизма генерации псевдослучайных чисел и другие проблемы в ранней версии протокола Ethereum позволяли ему систематически «угадывать» секретные комбинации.

Хакер автоматизировал этот процесс и взломал 732 адреса, откуда вывел около 45 000 ETH посредством 49 060 транзакций. 

По мнению старшего аналитика по безопасности компании Independent Security Evaluators Адриана Беднарека, злоумышленник может быть связан с северокорейскими хакерскими группами, однако доказательств этому пока не обнаружено. 

Средства «Блокчейн-бандита» оставались неподвижными с 21 января 2023 года.

Напомним, угроза атаки со стороны северокорейских хакеров спровоцировала чистый отток $249 млн из протокола Hyperliquid.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Discord Instagram
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

*Ежедневная рассылка — краткая сводка наиболее важных новостей предыдущего дня. Чтение занимает не больше двух минут. Выходит в рабочие дни в 06:00 (UTC)
*Еженедельная рассылка — объясняем, кто и как изменил индустрию за неделю. Идеально подходит для тех, кто не успевает за новостным потоком в течение дня. Выходит в пятницу в 16:00 (UTC).

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK