Активный эксплойт опустошает сотни криптокошельков в разных блокчейн‑сетях, при этом потери, по данным blockchain investigator ZachXBT, уже достигли примерно $107 000 и продолжают расти. Атака нацелена на кошельки в блокчейнах, совместимых с Ethereum Virtual Machine (EVM), извлекая небольшие суммы с каждого пострадавшего.
Что произошло: скоординированные выводы средств
Исследователь выявил инцидент 2 января, сообщив, что пострадавшие кошельки теряют менее $2 000 каждый. ZachXBT пометил подозрительный адрес 0xAc2e5153170278e24667a580baEa056ad8Bf9bFB как потенциально связанный с продолжающимися кражами.
«Похоже, сотни кошельков в настоящее время опустошаются в различных EVM‑сетях на небольшие суммы (менее $2 000 в сумме на жертву), при этом корневая причина пока не установлена. На данный момент с них выведено около $107 000, и общая сумма краж увеличивается», — написал ZachXBT в Telegram.
Точная причина по‑прежнему неизвестна. Пользователи X сообщили, что получили фишинговое письмо, выдававшее себя за MetaMask и ложно утверждавшее, что требуется обязательное обновление, по данным исследователя угроз Vladimir.
Некоторые аналитики предположили, что активность может быть связана с Trust Wallet's recent browser extension incident. На прошлой неделе вредоносная версия расширения браузера Trust Wallet (v2.68) появилась в Chrome Web Store, что позволило злоумышленникам получать доступ к данным кошельков и выполнять несанкционированные транзакции. Команда выявила 2 520 затронутых адресов кошельков, с которых было выведено примерно $8,5 млн активов на 17 адресов, контролируемых атакующими.
Также читайте: Jesse Eckel Forecasts Bitcoin Will Peak Between $170K And $250K During 2026
Почему это важно: растущая угроза
Данные Chainalysis показывают, что в 2025 году компрометации отдельных кошельков составили примерно 20% от общей стоимости средств, украденных в криптоэкосистеме.
По оценкам, злоумышленники осуществили около 158 000 взломов кошельков, затронув не менее 80 000 уникальных жертв.
«Это говорит о том, что злоумышленники нацеливаются на большее число пользователей, но крадут меньшие суммы с каждого», — отметили в Chainalysis.
Количество жертв удвоилось за три года, тогда как общее число инцидентов почти утроилось по сравнению с 2022 годом, когда около 54 000 компрометаций кошельков затронули примерно 40 000 пользователей.
Читайте далее: US Banks' Push To Ban Stablecoin Interest May Give China Competitive Edge, Coinbase Executive Says

