Власник криптоактивів під псевдонімом Sillytuna втратив близько $24 млн в aEthUSDC унаслідок атаки типу address poisoning (отруєння адреси), причому інцидент супроводжувався застосуванням фізичної сили та насильницькими погрозами.
За даними ончейн-аналітики, більшість викрадених активів уже було конвертовано зловмисниками.
Чому це суттєво:
- Атака типу address poisoning – афера, в межах якої шахраї генерують подібну на справжню адресу та переказують на неї невелику суму на адресу жертви для появи у її адресній книзі.
- Таке «отруєння» адресної книги призводить до помилкового переказу коштів на підставну адресу відповідальними особами замість необхідного отримувача.
- Механізм афери спирається на звичку багатьох користувачів копіювати адреси гаманця з історії здійснених переказів замість перевірки усієї адреси повністю.
- Інцидент із Sillytuna корелює з ескалацією подібних злочинів. За інформацією CertiK, компанії з кібербезпеки блокчейну, 2025 рік став найбільш насильницьким періодом у криптовалютному секторі, зафіксовано 72 випадки з фізичним впливом.
Факти інциденту:
- PeckShieldAlert встановили, що експлуатована адреса 0xd2e8…ca41, що асоціюється із Sillytuna, зазнала втрати приблизно $24 млн в aEthUSDC.
- Sillytuna підтвердив у мережі X: атака супроводжувалась застосуванням сили, наявністю зброї та погрозами викрадення, справою наразі займається поліція.
- Lookonchain відслідкував, що основна частина коштів була конвертована в 20,34 млн DAI, менша сума переміщена через міст на Arbitrum і депонована на Hyperliquid для купівлі Monero (XMR).
- Sillytuna запропонував винагороду в розмірі 10% від повернутої суми будь-якій особі або платформі, які сприятимуть виявленню або поверненню активів.
Контекст тенденцій:
- У 2025 році використання фізичної сили проти власників криптоактивів зросло на 75% порівняно з попереднім роком. Найбільш поширеною формою залишалося викрадення осіб, водночас відзначено і суттєве зростання нападів іншого характеру.
- Купівля XMR зловмисниками свідчить про навмисний перехід до використання анонімних криптовалют із підвищеним рівнем приватності, що серйозно ускладнює ончейн-трасування та повернення викрадених активів.