На этой неделе криптовалютное сообщество обсуждает два крупных хакерских инцидента — с платёжным сервисом Triple-A и южнокорейским проектом WEMIX. Расскажем простыми словами, что произошло.
24 июля хакеры получили доступ к «горячим кошелькам» сервиса Triple-A — это криптокошельки, подключённые к интернету и используемые для повседневных операций (в отличие от «холодных», которые хранятся офлайн и считаются более защищёнными).
Читайте также
Желание «вернуться к истокам» или очередная сделка: почему Дуров переименовал TON
Сначала аналитики оценивали украденную сумму в $9,3–9,7 млн, а средства выводились через блокчейн Ethereum. Однако позже выяснилось, что злоумышленник вывел ещё около $1,8 млн через биткоин и сеть TRON — эти блокчейны раньше не упоминались в связи со взломом. В итоге общая сумма потерь выросла до $11,8 млн.
Большую часть похищенных средств хакер собрал на одном Ethereum-адресе — там скопилось более 5200 ETH (это порядка $9,7 млн по текущему курсу), поступивших несколькими крупными переводами.
27 июля компания официально подтвердила инцидент. По словам представителей Triple-A, доступ к казначейским кошелькам действительно был несанкционированным. Чтобы остановить дальнейшее распространение атаки, сервис пришлось приостановить примерно на три часа. При этом в компании подчеркнули: средства обычных клиентов не затронуты, поскольку они хранятся отдельно — на трастовых счетах у независимых сторонних организаций (кастодианов), а не на тех кошельках, которые взломали.
Точную сумму ущерба и причину проникновения в Triple-A пока не раскрывают, но заявили, что потери покроют за счёт собственных резервов компании. Сейчас сервис работает в штатном режиме, а к расследованию подключились киберспециалисты и полиция Сингапура.
Второй инцидент произошёл накануне, 26 июля, и касается стейблкоина WEMIX$ — цифровой монеты, привязанной к стабильной стоимости и выпускаемой южнокорейским проектом WEMIX.
Схема атаки была иной: злоумышленник взломал смарт-контракт и без всякого разрешения выпустил около 5,23 миллиона новых токенов WEMIX$ — по сути, «напечатал» деньги из воздуха. Затем он обменял их на другие активы: получил порядка 30 700 монет WEMIX и почти 725 000 USDC.e (ещё один стейблкоин).
Дальше хакер перевёл активы через блокчейн-мосты (специальные сервисы для перемещения криптовалюты между разными сетями) в Ethereum и BNB Smart Chain, где обменял их на ETH и USDT и раскидал по нескольким кошелькам, чтобы затруднить отслеживание. Общий ущерб оценили в $724 000.
Команда WEMIX не сидела сложа руки: специалисты определили адреса злоумышленника и обратились к криптобиржам и эмитентам стейблкоинов с просьбой заморозить связанные с атакой средства. Часть площадок уже блокировала подозрительные кошельки. Чтобы предотвратить дальнейший ущерб, проект временно остановил работу всех мостов в своей сети WEMIX3.0.
В компании подчеркнули, что расследование продолжается, а точные причины взлома и финальный размер потерь могут ещё уточняться.
Оба случая — напоминание о главной уязвимости криптоиндустрии. Даже крупные и известные проекты остаются мишенью для хакеров, а «горячие» кошельки и смарт-контракты — самое слабое звено. Хорошая новость в том, что в обоих инцидентах команды быстро отреагировали, а обычные пользователи (по крайней мере в случае Triple-A) не понесли прямых потерь.





