Кто-то только что это сделал. Хакер перевел $10 миллионов долларов в ETH на Tornado Cash. Украденные деньги. Средства поступили от ужасной фишинговой атаки на крипто-кита в сентябре 2023 года. Это всего лишь часть из $24 миллиона, которые они изначально забрали 🚨
Специалисты по безопасности блокчейна заметили что-то странное 22 сентября 2025 года. Нападающий начал отмывать деньги. Наконец-то. Они использовали Tornado Cash, эту смешивающую службу, о которой все знают. Исходный удар был нацелен на кого-то, использующего ликвидный стекинг Rocket Pool. Умная ловушка. Жертва одобрила транзакцию "Увеличить лимит". Плохой ход. Это в основном передало права на расходы хакеру 📝
Атака не была простой. Два этапа. Первый захват: 9,579 stETH. Затем еще один удар: 4,851 rETH от той же киты. CertiK (они эксперты по безопасности) говорят, что 3,700 ETH теперь прошло через Tornado Cash. Первое крупное движение этих активов за почти два года. Довольно неожиданно, что они ждали так долго ⏳
Одобрения токенов в DeFi? Все еще кошмар. Уязвимость "deleGateCall" продолжает эксплуатироваться повсеместно. Кажется, эти атаки множатся в 2025 году. Цифры поразительны. Фишинговые схемы уже стоили пользователям более 2,5 миллиардов долларов в этом году. Просто дикая 💸
Эфириум пострадал больше всего. Это даже не близко. Токены ERC-20 составляют 86% от всего украденного на всех цепочках. Бардак с UXLINK в начале этого месяца использовал похожие приемы. Это стоило 11,3 миллиона долларов из-за недостатка в мультиподписном кошельке 🔗
Не все так плохо. Исследователи Venn Network недавно остановили бэкдор в $10M DeFi. Но многие атаки успешны. Человеческая ошибка. Умное социальное манипулирование. Обычные вещи 🛡️
Полиция не сидит сложа руки. Секретная служба США и ФБР теперь используют продвинутое отслеживание блокчейна. Они конфисковали 225,3 миллиона долларов у крипто-мошенников ранее в этом году. По-видимому, это крупнейшая конфискация криптовалюты в истории Секретной службы 🚔
Вывод? Будьте параноиками по поводу одобрения токенов. Проверяйте все дважды. Фишинг работает. Он просто работает 🔐 Нам нужны лучшие инструменты. Больше образования. Угрозы не исчезнут. Цифровым активам нужны более безопасные дома. Похоже, мы все еще разбираемся с этим 🌐
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Хакер переводит $10M в украденном ETH на Tornado Cash 🔍
Кто-то только что это сделал. Хакер перевел $10 миллионов долларов в ETH на Tornado Cash. Украденные деньги. Средства поступили от ужасной фишинговой атаки на крипто-кита в сентябре 2023 года. Это всего лишь часть из $24 миллиона, которые они изначально забрали 🚨
Специалисты по безопасности блокчейна заметили что-то странное 22 сентября 2025 года. Нападающий начал отмывать деньги. Наконец-то. Они использовали Tornado Cash, эту смешивающую службу, о которой все знают. Исходный удар был нацелен на кого-то, использующего ликвидный стекинг Rocket Pool. Умная ловушка. Жертва одобрила транзакцию "Увеличить лимит". Плохой ход. Это в основном передало права на расходы хакеру 📝
Атака не была простой. Два этапа. Первый захват: 9,579 stETH. Затем еще один удар: 4,851 rETH от той же киты. CertiK (они эксперты по безопасности) говорят, что 3,700 ETH теперь прошло через Tornado Cash. Первое крупное движение этих активов за почти два года. Довольно неожиданно, что они ждали так долго ⏳
Одобрения токенов в DeFi? Все еще кошмар. Уязвимость "deleGateCall" продолжает эксплуатироваться повсеместно. Кажется, эти атаки множатся в 2025 году. Цифры поразительны. Фишинговые схемы уже стоили пользователям более 2,5 миллиардов долларов в этом году. Просто дикая 💸
Эфириум пострадал больше всего. Это даже не близко. Токены ERC-20 составляют 86% от всего украденного на всех цепочках. Бардак с UXLINK в начале этого месяца использовал похожие приемы. Это стоило 11,3 миллиона долларов из-за недостатка в мультиподписном кошельке 🔗
Не все так плохо. Исследователи Venn Network недавно остановили бэкдор в $10M DeFi. Но многие атаки успешны. Человеческая ошибка. Умное социальное манипулирование. Обычные вещи 🛡️
Полиция не сидит сложа руки. Секретная служба США и ФБР теперь используют продвинутое отслеживание блокчейна. Они конфисковали 225,3 миллиона долларов у крипто-мошенников ранее в этом году. По-видимому, это крупнейшая конфискация криптовалюты в истории Секретной службы 🚔
Вывод? Будьте параноиками по поводу одобрения токенов. Проверяйте все дважды. Фишинг работает. Он просто работает 🔐 Нам нужны лучшие инструменты. Больше образования. Угрозы не исчезнут. Цифровым активам нужны более безопасные дома. Похоже, мы все еще разбираемся с этим 🌐