Кит лишился $25,6 млн: тот же адрес уже терял $24,2 млн в 2023 году

3 мин. чтения
BYBIT · СПОТ И ФЬЮЧЕРСЫ
Крипта с нуля
Комиссия 0,1%, торги 24/7, старт с $10
Открыть счёт

Что произошло

Неизвестный крупный держатель криптовалюты 12 августа 2026 года лишился $25,6 млн: атакующий вывел активы с его кошелька и перевёл добычу в DAI и эфир. О сливе сообщил ончейн-аналитик под ником Specter, разбивку по токенам дала компания по блокчейн-безопасности PeckShield. Тот же адрес уже терял деньги — в сентябре 2023 года его обнесли на $24,2 млн.

Детали

  • Что именно вынесли (в оценке на дату атаки, 12 августа 2026): aWBTC на $6,3 млн, DAI на $5,1 млн, WBTC на $4,7 млн, эфир на $2,6 млн, плюс более мелкие остатки cbBTC, USDS, LDO и CRV.
  • Добычу атакующий свёл к 20 млн DAI и 3 000 ETH и разложил по четырём адресам.
  • Наличие aWBTC означает, что часть средств лежала не просто в кошельке, а была заведена в кредитный протокол — оттуда её тоже вывели.
  • Вектор атаки описывают как фишинг, технических подробностей стороны пока не раскрыли.
  • В сентябре 2023 года с того же адреса ушли 4 851 rETH и 9 579,2 stETH — на тот момент $24,2 млн. Тогда атакующий вернул около 90% украденного.
  • Суммарно за два инцидента с этого адреса выведено почти $50 млн. Вернут ли что-то в этот раз — пока неизвестно.

Что это значит

Кого касается: не только китов. Схема одинаково работает и на кошельке с $500 — фишинг не проверяет размер баланса, а стоимость атаки для мошенника не зависит от суммы.

Главный вывод здесь не про технику, а про поведение. После кражи 2023 года человек продолжил пользоваться тем же адресом и снова держал на нём десятки миллионов с активными разрешениями протоколов. Адрес, который уже один раз слили, остаётся в списках у мошенников — по нему точно известно, что там есть деньги и что владелец на фишинг однажды купился. Такие адреса атакуют повторно и целенаправленно.

Что сделать прямо сейчас, если сумма для вас существенная: проверьте и отзовите спящие разрешения на своих адресах, разнесите капитал минимум на два кошелька — «горячий» для операций и холодный для хранения, а после любого подозрительного подписания заводите новый адрес, а не чините старый. Горизонт здесь нулевой: это работа на сегодня, а не «когда-нибудь».

Контекст

Кража подписью остаётся самым дешёвым способом отъёма средств в крипте: не нужно ломать протокол, достаточно, чтобы владелец один раз подписал транзакцию на фальшивом сайте. Как устроены дрейнеры и чем проверять свой кошелёк — в разборе безопасности криптокошелька.

Bybit
$30,100 + $5,030
100 USDT в подарок
Получить →
Поделиться
Связаться:
Крипто- и data-аналитик, инженер-программист (факультет компьютерных наук ХНУРЭ). В IT с 2008 года: администрировал корпоративный мониторинг в «Vodafone Украина», семь лет разрабатывал и продвигал веб-проекты, пять лет руководил маркетингом на метриках — конверсия, CTR, ROI, LTV.Криптовалютными рынками занимаюсь с 2021 года: ончейн-метрики, токеномика, макроэкономические индикаторы. Разработал собственную data-driven модель анализа рынка на 30+ метрик. Стек — Python (pandas, NumPy, SciPy, matplotlib), математическая статистика и EDA; сбор и сверку данных автоматизирую AI-агентами.Принцип — «Don't trust, verify»: каждая цифра проверена по первоисточнику, ключевые — минимум по двум независимым; прогнозы — только сценарии с условиями. Тезис без данных не публикуется.