Массовые кражи с EVM-кошельков: что происходит и где реальная проблема

Массовые кражи с EVM-кошельков: что происходит и где реальная проблема

Аналитики зафиксировали серию краж с сотен пользовательских криптовалютных кошельков, работающих в EVM-совместимых сетях.

Под удар попали обычные пользовательские кошельки, в первую очередь браузерные расширения и мобильные приложения, используемые для работы с Ethereum, BNB Chain, Polygon и другими сетями, совместимыми с EVM. При этом никаких признаков взлома самих блокчейнов или смарт-контрактов выявлено не было.

К числу кошельков, которые потенциально могут оказаться в зоне риска при подобных атаках, относятся популярные EVM-кошельки:
MetaMask, Trust Wallet, Rabby Wallet, OKX Wallet, Coinbase Wallet, imToken, TokenPocket, SafePal (в режиме hot-wallet), а также другие браузерные и мобильные кошельки, использующие сид-фразу и подключение к dApp через EVM.

Важно подчеркнуть, что все транзакции выглядят корректными и подписанными действительными приватными ключами. Это означает, что злоумышленник не взламывает сеть, а получает доступ к управлению кошельками пользователей. Такой сценарий делает инцидент особенно опасным, поскольку технически операции выглядят как обычные действия владельца.

Под угрозой оказываются все основные EVM-активы: ETH, токены стандартов ERC-20, NFT и DeFi-токены. В большинстве случаев злоумышленник выводит небольшие суммы, что снижает вероятность мгновенного обнаружения компрометации.

Среди наиболее вероятных причин происходящего называют утечки seed-фраз, небезопасное хранение резервных копий, вредоносное программное обеспечение, а также ранее выданные токенам опасные разрешения (approve). Отдельное внимание уделяется браузерным расширениям, которые при компрометации могут стать точкой входа для атаки.

Основной вывод: - низкое качество хранения и защиты данных самих кошельков. В текущей ситуации безопасность криптовалюты определяется не столько технологией блокчейна, сколько тем, насколько грамотно пользователь обращается со своими ключами, резервными копиями и разрешениями.

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества