Що сталося
Невідомий великий власник криптовалюти 12 серпня 2026 року втратив $25,6 млн: атакувальник вивів активи з його гаманця й перевів здобич у DAI та ефір. Про злив повідомив ончейн-аналітик під ніком Specter, розбивку за токенами дала компанія з блокчейн-безпеки PeckShield. Та сама адреса вже втрачала гроші — у вересні 2023 року її обчистили на $24,2 млн.
Деталі
- Що саме винесли (в оцінці на дату атаки, 12 серпня 2026): aWBTC на $6,3 млн, DAI на $5,1 млн, WBTC на $4,7 млн, ефір на $2,6 млн, плюс дрібніші залишки cbBTC, USDS, LDO та CRV.
- Здобич атакувальник звів до 20 млн DAI і 3 000 ETH та розклав по чотирьох адресах.
- Наявність aWBTC означає, що частина коштів лежала не просто в гаманці, а була заведена в кредитний протокол — звідти її теж вивели.
- Вектор атаки описують як фішинг, технічних подробиць сторони поки не розкрили.
- У вересні 2023 року з тієї самої адреси пішли 4 851 rETH і 9 579,2 stETH — на той момент $24,2 млн. Тоді атакувальник повернув близько 90% украденого.
- Сумарно за два інциденти з цієї адреси виведено майже $50 млн. Чи повернуть щось цього разу — поки невідомо.
Що це означає
Кого це стосується: не тільки китів. Схема однаково працює й на гаманці з $500 — фішинг не перевіряє розмір балансу, а вартість атаки для шахрая не залежить від суми.
Головний висновок тут не про техніку, а про поведінку. Після крадіжки 2023 року людина продовжила користуватися тією самою адресою і знову тримала на ній десятки мільйонів з активними дозволами протоколів. Адреса, яку вже раз злили, лишається у списках у шахраїв — по ній точно відомо, що там є гроші й що власник на фішинг одного разу купився. Такі адреси атакують повторно і цілеспрямовано.
Що зробити просто зараз, якщо сума для вас суттєва: перевірте та відкличте сплячі дозволи на своїх адресах, рознесіть капітал щонайменше на два гаманці — «гарячий» для операцій і холодний для зберігання, а після будь-якого підозрілого підписання заводьте нову адресу, а не лагодьте стару. Горизонт тут нульовий: це робота на сьогодні, а не «колись».
Контекст
Крадіжка підписом лишається найдешевшим способом відбирання коштів у крипті: не треба ламати протокол, достатньо, щоб власник один раз підписав транзакцію на фальшивому сайті. Як влаштовані дрейнери і чим перевіряти свій гаманець — у розборі безпеки криптогаманця.


