12 августа 2026 года два криптокошелька одного владельца были полностью опустошены в течение 15 минут. По данным Scam Sniffer, платформы по мониторингу мошенничества в Web3, злоумышленники вывели активы на общую сумму около $25 млн, включая DAI, WBTC, aUSDC, LDO, sUSDe и нативный Ethereum. Все средства были переведены на новый адрес.

Специалисты по безопасности считают наиболее вероятной причиной происшествия утечку приватного ключа — секретного кода, который даёт полный контроль над кошельком. В отличие от фишинговых атак, где пользователь сам подписывает вредоносную транзакцию, компрометация приватного ключа позволяет злоумышленникам действовать без участия владельца.

Как развивались события

В течение первого часа после кражи злоумышленники конвертировали большую часть похищенных активов в DAI и Ethereum. На момент публикации материала Incrypted на адресе атакующих находилось 20 млн DAI без движения и около 3000 ETH на промежуточном адресе консолидации.

Scam Sniffer опубликовали данные блокчейн-транзакций, подтверждающие перемещение средств. Быстрая конвертация активов в стейблкоин и эфир — типичная тактика хакеров, которая упрощает дальнейший вывод через миксеры и децентрализованные биржи.

Повторная жертва: вторая потеря за три года

Аналитики Scam Sniffer выяснили, что владелец этих же кошельков уже терял крупную сумму в сентябре 2023 года. Тогда жертва лишилась $24 млн после подписания фишинговой транзакции типа increaseAllowance. В ходе той атаки с кошелька были выведены 4851 rETH и 9579 stETH — это была одна из крупнейших фишинговых краж, зафиксированных платформой.

Тот факт, что один и тот же адрес дважды за три года становится целью атак на десятки миллионов долларов, вызывает вопросы о практиках безопасности владельца. После первого инцидента в 2023 году злоумышленники вернули жертве около 90% украденных средств — нетипичное поведение для обычных хакеров.

Сомнения сообщества: отмывание или халатность?

В комментариях к публикации Scam Sniffer пользователи X высказали скептические версии. Аккаунт под ником trax предположил, что владелец кошельков может быть связан с отмыванием криптовалюты, ссылаясь на необычное возвращение 90% средств после атаки 2023 года.

Другой пользователь, tmppbr, заявил, что лично знаком с жертвой. По его словам, это мужчина старше 60 лет, который начал майнить Bitcoin ещё в 2010 году и владеет криптоактивами на сотни миллионов долларов. Если эта информация верна, текущая потеря составляет лишь часть его общего портфеля.

Ни одна из версий пока не получила официального подтверждения. Данные on-chain не позволяют однозначно установить, была ли это кража или инсайдерская схема.

Как происходит компрометация приватного ключа

Приватный ключ — это по сути пароль к криптокошельку, который нельзя восстановить через техподдержку. Утечка может произойти несколькими путями:

  • Фишинг seed-фразы — пользователь вводит 12-24 слова на поддельном сайте или в фальшивом приложении.
  • Вредоносное ПО — трояны, клипперы и кейлоггеры перехватывают данные при генерации или вводе ключа.
  • Небезопасное хранение — сохранение seed-фразы в облаке, скриншотах, текстовых файлах на компьютере.
  • Социальная инженерия — мошенники выдают себя за техподдержку биржи или кошелька и выманивают ключ.

В отличие от обычного фишинга, где злоумышленники обманом заставляют пользователя подписать транзакцию, утечка приватного ключа даёт полный и постоянный контроль над кошельком. Даже после первого вывода средств атакующие могут вернуться позже, если ключ не был изменён.

Что это значит для российских инвесторов

Этот случай — наглядная иллюстрация того, почему самостоятельное хранение криптовалюты требует строгой дисциплины. Для российских пользователей, которые часто держат активы на некастодиальных кошельках из-за санкций и ограничений бирж, риски особенно высоки.

Практические рекомендации:

  • Никогда не храните seed-фразу в цифровом виде — только на бумаге или металлическом носителе в надёжном месте.
  • Используйте аппаратные кошельки (Ledger, Trezor) для крупных сумм — они изолируют приватный ключ от интернета.
  • Разделяйте активы между несколькими кошельками — не держите все яйца в одной корзине.
  • Проверяйте адреса получателей вручную — вредоносное ПО может подменять адреса в буфере обмена.
  • Для покупки криптовалюты в РФ используйте проверенные P2P-площадки на Bybit, OKX или локальные обменники — но выводите средства на собственный кошелёк, а не храните на бирже.

Если вы работаете с крупными суммами, рассмотрите использование мультиподписных кошельков (multisig), где для транзакции требуется подтверждение с нескольких устройств. Это значительно усложняет кражу даже при компрометации одного ключа.

Важно: если вы подозреваете, что ваш приватный ключ мог быть скомпрометирован (установили подозрительное ПО, вводили seed-фразу на незнакомом сайте), немедленно переводите все средства на новый кошелёк с новой seed-фразой. Смена пароля от кошелька не поможет — приватный ключ остаётся тем же.