Aktywny atak opróżnia setki kryptowalutowych portfeli w wielu sieciach blockchain, przy czym straty sięgają około 107 000 USD i rosną, wynika z danych blockchain investigator ZachXBT. Atak wymierzony jest w portfele na blockchainach kompatybilnych z Ethereum Virtual Machine (EVM), z których z każdego poszkodowanego pobierane są niewielkie kwoty.
Co się stało: skoordynowane drenaże portfeli
Badacz zidentyfikował naruszenie 2 stycznia, informując, że dotknięte portfele straciły mniej niż 2 000 USD każdy. ZachXBT wskazał podejrzany adres 0xAc2e5153170278e24667a580baEa056ad8Bf9bFB jako potencjalnie powiązany z trwającymi kradzieżami.
„Wygląda na to, że setki portfeli są obecnie opróżniane na różnych łańcuchach EVM z niewielkich kwot (<2 tys. USD łącznie na ofiarę), przy czym podstawowa przyczyna wciąż nie została zidentyfikowana. Do tej pory opróżniono z nich ok. 107 tys. USD, a łączna kwota kradzieży rośnie” – napisał ZachXBT na Telegramie.
Dokładna przyczyna pozostaje nieznana. Użytkownicy X zgłaszali otrzymanie maila phishingowego podszywającego się pod MetaMask, który fałszywie informował o konieczności przeprowadzenia obowiązkowej aktualizacji, przekazał badacz zagrożeń Vladimir.
Niektórzy analitycy spekulują, że aktywność może być powiązana z Trust Wallet's recent browser extension incident. W zeszłym tygodniu w Chrome Web Store pojawiła się złośliwa wersja rozszerzenia przeglądarkowego Trust Wallet (v2.68), która umożliwiała atakującym dostęp do danych portfeli i wykonywanie nieautoryzowanych transakcji. Zespół zidentyfikował 2 520 adresów portfeli, których dotyczy incydent, z około 8,5 mln USD aktywów opróżnionych na 17 adresów kontrolowanych przez atakujących.
Also Read: Jesse Eckel Forecasts Bitcoin Will Peak Between $170K And $250K During 2026
Dlaczego to ważne: rosnące zagrożenie
Dane Chainalysis pokazują, że w 2025 r. incydenty obejmujące pojedyncze portfele odpowiadały za około 20% łącznej wartości skradzionej w całym ekosystemie krypto.
Atakujący przeprowadzili szacunkowo 158 000 naruszeń portfeli, dotykających co najmniej 80 000 unikalnych ofiar.
„Sugeruje to, że atakujący celują w większą liczbę użytkowników, ale kradną mniejsze kwoty od pojedynczej ofiary” – stwierdziło Chainalysis.
Liczba ofiar podwoiła się w ciągu trzech lat, podczas gdy łączna liczba incydentów niemal się potroiła od 2022 r., kiedy około 54 000 naruszeń portfeli dotknęło około 40 000 użytkowników.
Read Next: US Banks' Push To Ban Stablecoin Interest May Give China Competitive Edge, Coinbase Executive Says

