Исследователи установили, что слив средств на сумму 459 000 долларов произошёл с кошелька, связанного с адресом, с которого ранее было совершено 27 сделок через тот же бот, что вызвало вопросы о том, как произошла утечка его закрытых ключей.
Исследователи утверждают, что хакер, взломавший бота на сумму 459 000 долларов, сначала был клиентом

Основные выводы
- Пользователи Tradewiz потеряли около 459 тыс. долларов с 20 933 кошельков после утечки закрытых ключей 30 сентября.
- Bitquery установила связь между кошельком, из которого были похищены средства, и 27 ранее совершенными сделками на TradeWiz, что вызвало вопросы о безопасности ключей.
- Tradewiz испытывает давление со стороны пользователей, требующих возмещения средств и объяснений относительно того, как произошла утечка ключей от кошельков SOL PVP.
Bitquery проследил утечку 459 тыс. долларов из Tradewiz до кошелька, использовавшегося в 27 сделках
До сбора украденной криптовалюты этот кошелек использовался для оплаты обычных сделок с мем-монетами.
Это неожиданный вывод, сделанный в ходе расследования Bitquery в отношении Tradewiz — торгового бота на Solana, пользователи которого 30 сентября пострадали от опустошения кошельков.
Исследователи установили связь между адресом, на который поступали похищенные средства, и другим кошельком, с которого за месяц до этого через Tradewiz было совершено 27 сделок. В ходе анализа было выявлено 20 933 затронутых кошелька и сумма похищенных средств в размере примерно 459 000 долларов в виде SOL, токенов и депозитов, возвращенных путем закрытия токен-счетов. В расчетах стоимость SOL оценивается в 120 долларов.
Эта связь дает следователям отправную точку. Однако она не позволяет установить, кто контролировал кошельки и каким образом произошла утечка закрытых ключей.

Бот остановился, но кража продолжилась
Bitquery обнаружила, что торговая активность через бота прекратилась через 41 минуту после начала основного оттока средств. Около 73 % SOL, похищенных в ходе этой операции, было выведено позже.
В уведомлении о безопасности, опубликованном Tradewiz 30 сентября в X, инцидент был связан с утечкой закрытых ключей, связанной с функцией экспорта SOL PVP. В нем клиентам было рекомендовано прекратить использование существующих адресов кошельков SOL PVP.
«Мы полностью компенсируем пользователям убытки, вызванные этим инцидентом», — написала компания.
В более позднем обновлении в X сообщалось, что первые возмещения уже отправлены и что каждая заявка на возмещение требует проверки. Tradewiz также объявила о профилактической приостановке услуг EVM на время проведения проверок безопасности.
Эти заявления оставляют у клиентов два отдельных вопроса: когда им будут возмещены убытки и что именно не сработало в системе защиты их кошельков.
Обещание безопасности на фоне утечки закрытых ключей
Собственная документация Tradewiz делает этот инцидент особенно неприятным.
В разделе «Часто задаваемые вопросы» пользователям разрешается импортировать и экспортировать ключи кошельков, но не рекомендуется их экспортировать. Там указано: «Если вы не экспортируете свои закрытые ключи, мы можем гарантировать 100-процентную безопасность ваших активов».
Последующее раскрытие информации компанией ставит эту гарантию под сомнение. Пользователям необходимо объяснение: какие кошельки были подвержены риску, как была скомпрометирована функция экспорта и что изменилось перед возобновлением работы сервисов.
Публичные заявления, опубликованные на данный момент компанией Tradewiz, описывают меры по усилению безопасности и обязательства по компенсации, но не дают ответов на эти вопросы.
След ведёт к счётам на биржах
1 октября Tradewiz сообщила в X, что полиция оказывает содействие в отслеживании активов и связалась с биржами для получения информации, позволяющей установить личность владельцев и подтвердить подлинность счетов.
Компания также предложила рассмотреть возможность отказа от дальнейших судебных исков, если это разрешено законом, в случае, если виновные проявят сотрудничество и вернут активы.

Bitquery отследил, что ранее поступившие средства были выведены с MEXC, а затем переведены на адрес пополнения счета Kucoin. Эти связи не указывают на причастность какой-либо из бирж к краже. Однако они выявляют потенциальные следы, по которым следователи могут продолжить расследование.
Для пострадавших трейдеров следующими значимыми доказательствами станут полные возмещения убытков и технический отчет о нарушении безопасности. Для следователей более полезной информацией, чем сама кража, может оказаться анализ активности клиентов в предшествующий период.
Эта статья была переведена с английского языка с помощью искусственного интеллекта. Оригинальная версия на английском языке является авторитетным источником; автоматические переводы могут содержать неточности, особенно в юридической и нормативной терминологии.











