Site icon BitExpert.io

Bofur Capital лишилась $2 млн из-за «пылевой эпидемии» после обновления Fusaka

Инвестиционная фирма Bofur Capital попала в искусно расставленную блокчейн-ловушку, потеряв почти 2 миллиона USDC. Как выяснили аналитики PeckShield, кража произошла буквально через несколько минут после того, как компания вывела крупную сумму из децентрализованного кредитного протокола Compound Finance. Средства по ошибке ушли не к реальному контрагенту, а на подконтрольный мошенникам кошелек (0xF0e6A496…fc19721aF), которые тут же замели следы, конвертировав добычу в стейблкоин DAI.
Механика взлома базировалась на классическом, но оттого не менее опасном методе «отравления адресов». Злоумышленники действовали с хирургической точностью и снайперским терпением: за 20 часов до роковой транзакции они отправили на кошелек Bofur Capital микроскопический «пылевой» перевод в 0,0002 USDC. Сгенерированный хакерами адрес-клон имел идентичные первые и последние символы с реальным партнером инвесткомпании. Оператор, совершавший вывод, доверился истории транзакций, скопировал не тот хеш и сам, того не ведая, отправил миллионы в руки преступников. Аналитики подчеркивают, что хакеры целенаправленно мониторили активность кошелька, выжидая момента, когда на балансе скопится ликвидность для крупного вывода.
Инцидент с Bofur Capital — лишь верхушка айсберга в нарастающей эпидемии address poisoning. Весной, вслед за масштабным сетевым обновлением Эфириума Fusaka, статистика подобных атак пошла в вертикальный рост. Агрегатор Etherscan фиксирует взрывной скачек «криптопылевых» рассылок: за минувшие три месяца объем мусорных транзакций в USDT подскочил на феноменальные 612%.
Жертвами становятся не только корпорации: ранее один частный криптоинвестор таким же образом лишился более полумиллиона долларов. И хотя этот вид социальной инженерии был прибыльным для скамеров и до апгрейда сети, новые реалии и возросшая активность в Эфириуме сделали подделку адресов настоящим золотым дном для киберпреступников.