Хакер Parity возвращается, отмыв 9 миллионов долларов в Ethereum после 7 лет бездействия


🚀 Окунитесь в дикий мир крипто-хаоса вместе с нами в Telegram @Cryptomoonru! Получайте последние новости, мнения экспертов и новости о поездках на американских криптогорках. Присоединяйтесь к самому непредсказуемому путешествию в вашей жизни прямо сейчас! 🎢 💸👇

Cryptomoon Telegram

Как криптоинвестор, переживший взлом Parity Multisig Wallet в 2017 году, я не могу не испытывать смешанные эмоции, читая эту последнюю разработку. Новость о том, что хакер снова появился на поверхности и пытается отмыть украденный Ethereum на сумму 9 миллионов долларов через криптовалютную биржу eXch, одновременно шокирует и обескураживает.


Согласно выводам Cybers Alerts, хакер, который в 2017 году украл около 150 000 ETH (9 миллионов долларов по текущей стоимости) из кошелька Parity Multisig версии 1.5, снова появился, переведя украденный Ethereum на криптовалютную биржу eXch.

Я проанализировал ситуацию и обнаружил, что хакер в настоящее время владеет 83 017 эфирами, что эквивалентно примерно 246,6 миллионам долларов, которые были похищены в результате взлома безопасности в 2017 году.

Отмыто Эфириума на сумму 9 миллионов долларов

Сообщение в блоге X Cybers Alerts признает впечатляющую настойчивость хакера, что делает его заметной вехой в анналах криптовалют. Преступник инициировал процесс отмывания 3050 ETH на сумму около 9 миллионов долларов США через eXch, используя несколько адресов консолидированных кошельков.

В 2017 году слабость кошелька Parity Multisig версии 1.5+ привела к потере более 150 000 эфиров, что на тот момент эквивалентно примерно 30 миллионам долларов США.

Человек, ответственный за это ограбление криптовалюты, продемонстрировал исключительный уровень настойчивости, что сделало это заметным событием в анналах истории криптовалют. В настоящее время…

— Оповещения Cyvers (@CyversAlerts) 13 мая 2024 г.

Я проанализировал инцидент, произошедший еще в июле 2017 года, и связал его с дефектным фрагментом кода в смарт-контракте под названием Wallet.sol. Эта проблема затронула версию 1.5 и более поздние версии программного обеспечения цифрового кошелька Parity.

Опытный хакер обнаружил ошибку программирования, допущенную кем-то другим, воспользовавшись которой, он смог сбросить настройки цифровых кошельков, сделав их как новые. Эта уязвимость дала злоумышленнику возможность получить контроль над кошельками жертв посредством единственной транзакции.

Как аналитик данных, я могу вам сообщить, что произошел инцидент, приведший к несанкционированному доступу к системе и краже примерно 150 000 единиц Ether. В то время эта сумма равнялась примерно 30 миллионам долларов, исходя из стоимости Ethereum. Однако, учитывая текущие рыночные цены, украденный Эфир теперь оценивается в ошеломляющие 442 миллиона долларов.

Parity Technologies, организация, ответственная за затронутый цифровой кошелек, отнесла проблему к категории крайне важных и опубликовала объявления, призывающие людей, которые держат средства в кошельках с мультиподписями, переместить свои ресурсы в более безопасные места.

Как исследователь, я обнаружил, что хакеры в белой шляпе успешно получили 377 000 ETH, которые находились в опасности из-за той же уязвимости. Эта попытка восстановления принесла некоторое утешение пострадавшим пользователям.

Аналитики выступают за надежные стандарты кодирования

Эксперты OpenZeppelin, известного поставщика инфраструктуры блокчейнов, поделились своим мнением о том, как предотвратить подобные атаки в будущем. Они настоятельно не рекомендовали использовать определенные методы кодирования, особенно функцию «delegatecall», которая действует как универсальный механизм пересылки.

Кроме того, они подчеркнули важность соблюдения строгих практик кодирования в сообществе Ethereum. Пренебрежение этими рекомендациями может привести к серьезным последствиям, включая проблемы, возникающие из-за, казалось бы, незначительных сбоев.

Parity Technologies, известная своей работой над блокчейном Polkadot и клиентом Parity Ethereum для Ethereum, специализируется на создании решений для кошельков с мультиподписью, включая Parity Wallet.

Смарт-кошельки, функционирующие как смарт-контракты с несколькими владельцами, облегчают администрирование криптовалют посредством согласованного консенсуса между различными владельцами. Эти кошельки предоставляют такие функции, как ежедневные ограничения на снятие средств, инструменты принятия решений посредством процессов голосования и возможность передачи права собственности.

Смотрите также

2024-05-15 01:25