ЗачXBT отмечает подозрительный адрес, хранящий украденные криптоактивы с почти 20 блокчейнов в рамках продолжающейся атаки.
Сотни криптокошельков на цепочках Ethereum Virtual Machine были опустошены небольшими суммами. На данный момент убытки превышают $107 000. Каждое кошелек, по сообщениям, потерял менее $2 000. Тем временем, блокчейн-следователи продолжают отслеживать подозрительные адреса, в то время как причина атаки остается неустановленной. Пользователям следует немедленно усилить безопасность кошельков.
Маленькие утечки криптокошельков по цепочкам EVM
Уязвимость затронула кошельки Ethereum, BNB, Avalanche и Arbitrum. В результате каждая жертва потеряла менее $2 000, но общий ущерб превысил $107 000. ЗачXBT, блокчейн-следователь, отметил подозрительный адрес, связанный с этими утечками. Следователи активно отслеживают этот адрес, поскольку украденные активы распространяются по нескольким цепочкам.
ОПОВЕЩЕНИЕ О БЕЗОПАСНОСТИ (EVM): ЗачXBT сообщает о скоординированной утечке кошельков на нескольких цепочках EVM.
Сотни кошельков пострадали
<$2K по жертве (стратегия низкого шума)
~$107K Украдено пока, растет
Неизвестна причина
Подозрительный адрес:… pic.twitter.com/gY7ZmetY6N
— Crypto Patel (@CryptoPatel) 2 января 2026
По данным DeBank, около $54 655 украденных средств приходится на аккаунты Ethereum, а $25 545 — на BNB. Кроме того, меньшие суммы зафиксированы в Base, Polygon, Arbitrum, Optimism и Avalanche. В результате злоумышленники снизили риск автоматического обнаружения. Аналитики отмечают, что метод указывает на скоординированные действия, а не на случайные атаки.
Связь с расширением Trust Wallet
Расследования показывают, что утечки могут быть связаны с компрометацией расширения Trust Wallet для Chrome. В декабре была взломана версия 2.68, что позволило злоумышленникам собирать фразы восстановления кошельков. Впоследствии 24 декабря в Chrome Web Store была размещена троянская обновленная версия. Trust Wallet призвал миллион пользователей обновить до версии 2.69.
Nansen и другие компании по мониторингу подтвердили, что вредоносная версия Shai-Hulud позволила переводить средства между несколькими кошельками EVM. Кроме того, раскрытые секреты разработчиков дали злоумышленникам прямой доступ к API-ключам Chrome Web Store. Эта атака на цепочку поставок затронула не только пользователей Trust Wallet, демонстрируя более широкий риск.
Фишинговые письма и праздничные мошенничества
Пользователи также получали фишинговые письма, выдающие себя за MetaMask, в праздничный период. Некоторые ложно утверждали, что необходимы обязательные обновления. В то же время, следователи не подтвердили прямую связь между этими письмами и утечками кошельков.
Данные Chainalysis показывают, что взлом отдельных кошельков в 2025 году составил примерно 20% от потерь криптоактивов. Кроме того, было зафиксировано 158 000 взломов кошельков, затронувших 80 000 уникальных пользователей, что почти в три раза больше случаев, зарегистрированных в 2022 году. Пока следователи продолжают отслеживать подозрительные адреса, украденные средства активно мониторятся по нескольким цепочкам.
Связанные статьи: Израиль нацелился на криптокошельки, связанные с Ираном, в крупной конфискации
Текущие расследования и рекомендации по безопасности
Пользователям следует немедленно обновить программное обеспечение кошельков и избегать кликов по подозрительным ссылкам в письмах. Также рекомендуется использовать сложные пароли и аппаратные кошельки для защиты цифровых активов. Регулярная проверка транзакций поможет выявить несанкционированные переводы. Между тем, биржи и провайдеры кошельков следят за атаками, чтобы предотвратить дальнейшие потери.
В результате эти продолжающиеся утечки кошельков подчеркивают риски использования кошельков, совместимых с EVM. Следователи продолжают мониторинг необычной активности, а пользователи придерживаются рекомендуемых мер безопасности. В дальнейшем обновления по уязвимости могут раскрыть дополнительные пострадавшие кошельки или восстановленные средства.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
ZachXBT выявляет подозрительный адрес, связанный с сотнями криптовалютных кошельков, теряющих средства на различных цепочках
ЗачXBT отмечает подозрительный адрес, хранящий украденные криптоактивы с почти 20 блокчейнов в рамках продолжающейся атаки.
Сотни криптокошельков на цепочках Ethereum Virtual Machine были опустошены небольшими суммами. На данный момент убытки превышают $107 000. Каждое кошелек, по сообщениям, потерял менее $2 000. Тем временем, блокчейн-следователи продолжают отслеживать подозрительные адреса, в то время как причина атаки остается неустановленной. Пользователям следует немедленно усилить безопасность кошельков.
Маленькие утечки криптокошельков по цепочкам EVM
Уязвимость затронула кошельки Ethereum, BNB, Avalanche и Arbitrum. В результате каждая жертва потеряла менее $2 000, но общий ущерб превысил $107 000. ЗачXBT, блокчейн-следователь, отметил подозрительный адрес, связанный с этими утечками. Следователи активно отслеживают этот адрес, поскольку украденные активы распространяются по нескольким цепочкам.
По данным DeBank, около $54 655 украденных средств приходится на аккаунты Ethereum, а $25 545 — на BNB. Кроме того, меньшие суммы зафиксированы в Base, Polygon, Arbitrum, Optimism и Avalanche. В результате злоумышленники снизили риск автоматического обнаружения. Аналитики отмечают, что метод указывает на скоординированные действия, а не на случайные атаки.
Связь с расширением Trust Wallet
Расследования показывают, что утечки могут быть связаны с компрометацией расширения Trust Wallet для Chrome. В декабре была взломана версия 2.68, что позволило злоумышленникам собирать фразы восстановления кошельков. Впоследствии 24 декабря в Chrome Web Store была размещена троянская обновленная версия. Trust Wallet призвал миллион пользователей обновить до версии 2.69.
Nansen и другие компании по мониторингу подтвердили, что вредоносная версия Shai-Hulud позволила переводить средства между несколькими кошельками EVM. Кроме того, раскрытые секреты разработчиков дали злоумышленникам прямой доступ к API-ключам Chrome Web Store. Эта атака на цепочку поставок затронула не только пользователей Trust Wallet, демонстрируя более широкий риск.
Фишинговые письма и праздничные мошенничества
Пользователи также получали фишинговые письма, выдающие себя за MetaMask, в праздничный период. Некоторые ложно утверждали, что необходимы обязательные обновления. В то же время, следователи не подтвердили прямую связь между этими письмами и утечками кошельков.
Данные Chainalysis показывают, что взлом отдельных кошельков в 2025 году составил примерно 20% от потерь криптоактивов. Кроме того, было зафиксировано 158 000 взломов кошельков, затронувших 80 000 уникальных пользователей, что почти в три раза больше случаев, зарегистрированных в 2022 году. Пока следователи продолжают отслеживать подозрительные адреса, украденные средства активно мониторятся по нескольким цепочкам.
Связанные статьи: Израиль нацелился на криптокошельки, связанные с Ираном, в крупной конфискации
Текущие расследования и рекомендации по безопасности
Пользователям следует немедленно обновить программное обеспечение кошельков и избегать кликов по подозрительным ссылкам в письмах. Также рекомендуется использовать сложные пароли и аппаратные кошельки для защиты цифровых активов. Регулярная проверка транзакций поможет выявить несанкционированные переводы. Между тем, биржи и провайдеры кошельков следят за атаками, чтобы предотвратить дальнейшие потери.
В результате эти продолжающиеся утечки кошельков подчеркивают риски использования кошельков, совместимых с EVM. Следователи продолжают мониторинг необычной активности, а пользователи придерживаются рекомендуемых мер безопасности. В дальнейшем обновления по уязвимости могут раскрыть дополнительные пострадавшие кошельки или восстановленные средства.