Bitcoin.com News
За підтримки

За словами дослідників, хакер-бот, який викрав 459 000 доларів, спочатку був клієнтом

Дослідники встановили, що зняття коштів із гаманця на суму 459 000 доларів відбулося з адреси, з якої раніше було профінансовано 27 транзакцій через того самого бота, що викликало питання щодо того, як сталося витоку його приватних ключів.

АВТОР
ПОДІЛИТИСЯ
За словами дослідників, хакер-бот, який викрав 459 000 доларів, спочатку був клієнтом

Основні висновки

  • Користувачі Tradewiz втратили близько 459 тис. доларів з 20 933 гаманців після витоку приватних ключів 30 вересня.
  • Bitquery пов’язав гаманець, з якого відбувся злив коштів, із 27 попередніми операціями на TradeWiz, що викликало питання щодо безпеки ключів.
  • Tradewiz опинився під тиском з вимогою здійснити відшкодування та пояснити, як стався витік ключів від гаманців SOL PVP.

Bitquery відстежила виведення 459 тис. доларів з Tradewiz на гаманець, який використовувався у 27 угодах

Перед тим, як зібрати вкрадену криптовалюту, цей гаманець використовувався для оплати звичайних угод з мем-монетами.

Це несподіваний висновок розслідування Bitquery щодо Tradewiz — торгового бота на Solana, користувачі якого 30 вересня зазнали витоку коштів з гаманців.

Дослідники пов’язали адресу, на яку надходили викрадені кошти, з іншим гаманцем, який за місяць до цього здійснив 27 транзакцій через Tradewiz. У результаті їхнього аналізу було виявлено 20 933 гаманці, що зазнали збитків, та приблизно 459 000 доларів, викрадених у вигляді SOL, токенів та депозитів, які було відновлено шляхом закриття токен-рахунків. У цій оцінці вартість SOL становить 120 доларів.

Цей зв’язок дає слідчим відправну точку. Однак він не дозволяє встановити, хто контролював ці гаманці та яким чином відбувся витік приватних ключів.

The $459,000 Bot Hacker Was a Customer First, Researchers Say
Джерело: Bitquery

Бот зупинився, але крадіжка тривала

Bitquery виявила, що торгова активність через бота припинилася через 41 хвилину після початку основного виведення коштів. Приблизно 73% SOL, виведених під час цієї операції, було викрадено згодом.

У повідомленні про безпеку від 30 вересня, опублікованому Tradewiz на X, інцидент пов’язали з витоком приватних ключів, пов’язаним із функцією експорту SOL PVP. У ньому клієнтам було наказано припинити використання існуючих адрес гаманців SOL PVP.

«Ми повністю компенсуємо користувачам збитки, спричинені цим інцидентом», — написала компанія.

У пізнішому оновленні на X повідомлялося, що перші відшкодування вже надіслано, а кожна заявка вимагає перевірки. Tradewiz також оголосила про попереджувальне призупинення послуг EVM на час проведення перевірок безпеки.

Ці заяви залишають у клієнтів два окремі запитання: коли їм відшкодують збитки та що саме не спрацювало в системі захисту їхніх гаманців.

Обіцянка безпеки зіткнулася з витоком приватних ключів

Власна документація Tradewiz робить цей інцидент особливо незручним.

У розділі «Часті запитання» користувачам дозволяється імпортувати та експортувати ключі гаманців, але не рекомендується їх експортувати. Там зазначено: «Якщо ви не експортуєте свої приватні ключі, ми можемо гарантувати 100% безпеку ваших активів».

Подальше розкриття інформації компанією ставить цю гарантію під сумнів. Користувачам потрібне пояснення, які саме гаманці були скомпрометовані, як було порушено функцію експорту та що змінилося перед відновленням роботи сервісів.

Публічні заяви, опубліковані на сьогодні компанією Tradewiz, описують оновлення системи безпеки та зобов’язання щодо компенсації, не даючи відповіді на ці питання.

Слід веде до біржових рахунків

1 жовтня Tradewiz повідомила в X, що поліція допомагає у пошуку активів і зв’язалася з біржами для отримання інформації щодо ідентифікації та верифікації рахунків.

Компанія також запропонувала розглянути можливість відмови від подальших юридичних дій, якщо це дозволено законом, у разі, якщо винні особи співпрацюватимуть та повернуть активи.

The $459,000 Bot Hacker Was a Customer First, Researchers Say
Джерело: Tradewiz на X

Bitquery відстежила, що раніше надходження коштів були виведені з MEXC, а згодом перераховані на адресу депозиту Kucoin. Ці зв’язки не вказують на причетність жодної з бірж до крадіжки. Однак вони вказують на потенційні докази, які слідчі можуть перевірити.

Для постраждалих трейдерів наступним вагомим доказом стане повне відшкодування коштів та технічний звіт про злом. Для слідчих попередня активність клієнтів може виявитися кориснішою, ніж сама крадіжка.

Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.