12 августа 2026 года два криптокошелька одного владельца были полностью опустошены в течение 15 минут. По данным Scam Sniffer, платформы по мониторингу мошенничества в Web3, злоумышленники вывели активы на общую сумму около $25 млн, включая DAI, WBTC, aUSDC, LDO, sUSDe и нативный Ethereum. Все средства были переведены на новый адрес.
Специалисты по безопасности считают наиболее вероятной причиной происшествия утечку приватного ключа — секретного кода, который даёт полный контроль над кошельком. В отличие от фишинговых атак, где пользователь сам подписывает вредоносную транзакцию, компрометация приватного ключа позволяет злоумышленникам действовать без участия владельца.
Как развивались события
В течение первого часа после кражи злоумышленники конвертировали большую часть похищенных активов в DAI и Ethereum. На момент публикации материала Incrypted на адресе атакующих находилось 20 млн DAI без движения и около 3000 ETH на промежуточном адресе консолидации.
Scam Sniffer опубликовали данные блокчейн-транзакций, подтверждающие перемещение средств. Быстрая конвертация активов в стейблкоин и эфир — типичная тактика хакеров, которая упрощает дальнейший вывод через миксеры и децентрализованные биржи.
Повторная жертва: вторая потеря за три года
Аналитики Scam Sniffer выяснили, что владелец этих же кошельков уже терял крупную сумму в сентябре 2023 года. Тогда жертва лишилась $24 млн после подписания фишинговой транзакции типа increaseAllowance. В ходе той атаки с кошелька были выведены 4851 rETH и 9579 stETH — это была одна из крупнейших фишинговых краж, зафиксированных платформой.
Тот факт, что один и тот же адрес дважды за три года становится целью атак на десятки миллионов долларов, вызывает вопросы о практиках безопасности владельца. После первого инцидента в 2023 году злоумышленники вернули жертве около 90% украденных средств — нетипичное поведение для обычных хакеров.
Сомнения сообщества: отмывание или халатность?
В комментариях к публикации Scam Sniffer пользователи X высказали скептические версии. Аккаунт под ником trax предположил, что владелец кошельков может быть связан с отмыванием криптовалюты, ссылаясь на необычное возвращение 90% средств после атаки 2023 года.
Другой пользователь, tmppbr, заявил, что лично знаком с жертвой. По его словам, это мужчина старше 60 лет, который начал майнить Bitcoin ещё в 2010 году и владеет криптоактивами на сотни миллионов долларов. Если эта информация верна, текущая потеря составляет лишь часть его общего портфеля.
Ни одна из версий пока не получила официального подтверждения. Данные on-chain не позволяют однозначно установить, была ли это кража или инсайдерская схема.
Как происходит компрометация приватного ключа
Приватный ключ — это по сути пароль к криптокошельку, который нельзя восстановить через техподдержку. Утечка может произойти несколькими путями:
- Фишинг seed-фразы — пользователь вводит 12-24 слова на поддельном сайте или в фальшивом приложении.
- Вредоносное ПО — трояны, клипперы и кейлоггеры перехватывают данные при генерации или вводе ключа.
- Небезопасное хранение — сохранение seed-фразы в облаке, скриншотах, текстовых файлах на компьютере.
- Социальная инженерия — мошенники выдают себя за техподдержку биржи или кошелька и выманивают ключ.
В отличие от обычного фишинга, где злоумышленники обманом заставляют пользователя подписать транзакцию, утечка приватного ключа даёт полный и постоянный контроль над кошельком. Даже после первого вывода средств атакующие могут вернуться позже, если ключ не был изменён.
Что это значит для российских инвесторов
Этот случай — наглядная иллюстрация того, почему самостоятельное хранение криптовалюты требует строгой дисциплины. Для российских пользователей, которые часто держат активы на некастодиальных кошельках из-за санкций и ограничений бирж, риски особенно высоки.
Практические рекомендации:
- Никогда не храните seed-фразу в цифровом виде — только на бумаге или металлическом носителе в надёжном месте.
- Используйте аппаратные кошельки (Ledger, Trezor) для крупных сумм — они изолируют приватный ключ от интернета.
- Разделяйте активы между несколькими кошельками — не держите все яйца в одной корзине.
- Проверяйте адреса получателей вручную — вредоносное ПО может подменять адреса в буфере обмена.
- Для покупки криптовалюты в РФ используйте проверенные P2P-площадки на Bybit, OKX или локальные обменники — но выводите средства на собственный кошелёк, а не храните на бирже.
Если вы работаете с крупными суммами, рассмотрите использование мультиподписных кошельков (multisig), где для транзакции требуется подтверждение с нескольких устройств. Это значительно усложняет кражу даже при компрометации одного ключа.
Важно: если вы подозреваете, что ваш приватный ключ мог быть скомпрометирован (установили подозрительное ПО, вводили seed-фразу на незнакомом сайте), немедленно переводите все средства на новый кошелёк с новой seed-фразой. Смена пароля от кошелька не поможет — приватный ключ остаётся тем же.