Что произошло
Неизвестный крупный держатель криптовалюты 12 августа 2026 года лишился $25,6 млн: атакующий вывел активы с его кошелька и перевёл добычу в DAI и эфир. О сливе сообщил ончейн-аналитик под ником Specter, разбивку по токенам дала компания по блокчейн-безопасности PeckShield. Тот же адрес уже терял деньги — в сентябре 2023 года его обнесли на $24,2 млн.
Детали
- Что именно вынесли (в оценке на дату атаки, 12 августа 2026): aWBTC на $6,3 млн, DAI на $5,1 млн, WBTC на $4,7 млн, эфир на $2,6 млн, плюс более мелкие остатки cbBTC, USDS, LDO и CRV.
- Добычу атакующий свёл к 20 млн DAI и 3 000 ETH и разложил по четырём адресам.
- Наличие aWBTC означает, что часть средств лежала не просто в кошельке, а была заведена в кредитный протокол — оттуда её тоже вывели.
- Вектор атаки описывают как фишинг, технических подробностей стороны пока не раскрыли.
- В сентябре 2023 года с того же адреса ушли 4 851 rETH и 9 579,2 stETH — на тот момент $24,2 млн. Тогда атакующий вернул около 90% украденного.
- Суммарно за два инцидента с этого адреса выведено почти $50 млн. Вернут ли что-то в этот раз — пока неизвестно.
Что это значит
Кого касается: не только китов. Схема одинаково работает и на кошельке с $500 — фишинг не проверяет размер баланса, а стоимость атаки для мошенника не зависит от суммы.
Главный вывод здесь не про технику, а про поведение. После кражи 2023 года человек продолжил пользоваться тем же адресом и снова держал на нём десятки миллионов с активными разрешениями протоколов. Адрес, который уже один раз слили, остаётся в списках у мошенников — по нему точно известно, что там есть деньги и что владелец на фишинг однажды купился. Такие адреса атакуют повторно и целенаправленно.
Что сделать прямо сейчас, если сумма для вас существенная: проверьте и отзовите спящие разрешения на своих адресах, разнесите капитал минимум на два кошелька — «горячий» для операций и холодный для хранения, а после любого подозрительного подписания заводите новый адрес, а не чините старый. Горизонт здесь нулевой: это работа на сегодня, а не «когда-нибудь».
Контекст
Кража подписью остаётся самым дешёвым способом отъёма средств в крипте: не нужно ломать протокол, достаточно, чтобы владелец один раз подписал транзакцию на фальшивом сайте. Как устроены дрейнеры и чем проверять свой кошелёк — в разборе безопасности криптокошелька.


