Кит втратив $25,6 млн: та сама адреса вже втрачала $24,2 млн у 2023 році

3 хв. читання
BINANCE COPY TRADING
Копіюй профі
Binance повторить угоди трейдера за тебе
Почати

Що сталося

Невідомий великий власник криптовалюти 12 серпня 2026 року втратив $25,6 млн: атакувальник вивів активи з його гаманця й перевів здобич у DAI та ефір. Про злив повідомив ончейн-аналітик під ніком Specter, розбивку за токенами дала компанія з блокчейн-безпеки PeckShield. Та сама адреса вже втрачала гроші — у вересні 2023 року її обчистили на $24,2 млн.

Деталі

  • Що саме винесли (в оцінці на дату атаки, 12 серпня 2026): aWBTC на $6,3 млн, DAI на $5,1 млн, WBTC на $4,7 млн, ефір на $2,6 млн, плюс дрібніші залишки cbBTC, USDS, LDO та CRV.
  • Здобич атакувальник звів до 20 млн DAI і 3 000 ETH та розклав по чотирьох адресах.
  • Наявність aWBTC означає, що частина коштів лежала не просто в гаманці, а була заведена в кредитний протокол — звідти її теж вивели.
  • Вектор атаки описують як фішинг, технічних подробиць сторони поки не розкрили.
  • У вересні 2023 року з тієї самої адреси пішли 4 851 rETH і 9 579,2 stETH — на той момент $24,2 млн. Тоді атакувальник повернув близько 90% украденого.
  • Сумарно за два інциденти з цієї адреси виведено майже $50 млн. Чи повернуть щось цього разу — поки невідомо.

Що це означає

Кого це стосується: не тільки китів. Схема однаково працює й на гаманці з $500 — фішинг не перевіряє розмір балансу, а вартість атаки для шахрая не залежить від суми.

Головний висновок тут не про техніку, а про поведінку. Після крадіжки 2023 року людина продовжила користуватися тією самою адресою і знову тримала на ній десятки мільйонів з активними дозволами протоколів. Адреса, яку вже раз злили, лишається у списках у шахраїв — по ній точно відомо, що там є гроші й що власник на фішинг одного разу купився. Такі адреси атакують повторно і цілеспрямовано.

Що зробити просто зараз, якщо сума для вас суттєва: перевірте та відкличте сплячі дозволи на своїх адресах, рознесіть капітал щонайменше на два гаманці — «гарячий» для операцій і холодний для зберігання, а після будь-якого підозрілого підписання заводьте нову адресу, а не лагодьте стару. Горизонт тут нульовий: це робота на сьогодні, а не «колись».

Контекст

Крадіжка підписом лишається найдешевшим способом відбирання коштів у крипті: не треба ламати протокол, достатньо, щоб власник один раз підписав транзакцію на фальшивому сайті. Як влаштовані дрейнери і чим перевіряти свій гаманець — у розборі безпеки криптогаманця.

BINANCE · СПОТ І ДЕРИВАТИВИ
Крипта з нуля
Комісія 0,1%, торги 24/7, старт з $10
Відкрити рахунок
Поділитися
Зв'язатися:
Крипто- та data-аналітик, інженер-програміст (факультет комп'ютерних наук ХНУРЕ). В IT з 2008 року: адміністрував корпоративний моніторинг у «Vodafone Україна», сім років розробляв і просував веб-проєкти, п'ять років керував маркетингом на метриках — конверсія, CTR, ROI, LTV.Криптовалютними ринками займаюся з 2021 року: ончейн-метрики, токеноміка, макроекономічні індикатори. Розробив власну data-driven модель аналізу ринку на 30+ метрик. Стек — Python (pandas, NumPy, SciPy, matplotlib), математична статистика та EDA; збір і звірку даних автоматизую AI-агентами.Принцип — «Don't trust, verify»: кожна цифра перевірена за першоджерелом, ключові — щонайменше за двома незалежними; прогнози — лише сценарії з умовами. Теза без даних не публікується.