A carteira do fundador da máscara, Suji Yan, foi drenada e os fundos foram trocados no Ethereum (ETH). Estima -se que US $ 4 milhões foram roubados de uma carteira móvel.
Uma carteira pertencente ao fundador da máscara, Suji Yan, foi drenada, com todos os fundos trocados ao Ethereum (ETH). Os fundos foram divididos em seis novas carteiras, o que poderia ser uma preparação para misturar ou mais trocas.
Yan mais tarde confirmou que uma de suas carteiras móveis foi afetada, possivelmente enquanto ele deixou o telefone sem vigilância por um tempo, suspeitando de um ataque manual. Os fundos foram roubados de sua carteira rotulados sujiyan.eth, ou Kmt.eth Wallet. O hacker assumiu apenas os maiores saldos, principalmente na Ethereum . O fato de a carteira não ter sido drenada de todos os saldos foi vista como evidência de um ataque manual com acesso a curto prazo à carteira. Yan não mencionou nenhum uso suspeito de aplicativos ou outros vetores onde todos os tokens poderiam ser movidos.
Eu completei 29 anos hoje, 6 horas atrás. Cerca de 3 horas atrás - uma das minhas carteiras públicas que carreguei no meu telefone foi invadida e 4m $+ ativos foram roubados. Todo o TX roubado parece manual e abrange 11 ou mais minutos.
Então, a chave privada vazou no mesmo dia do meu aniversário e manual de hackers tsf… https://t.co/skuib2nrpf
- Suji Yan - Máscara está Buidling (@suji_yan) 27 de fevereiro de 2025
O maior transporte foi de 113 ETH, 156 WEETH e 953 WETH, com perdas estimadas em cerca de US $ 4 milhões. As perdas incluíram 48,4 mil fichas de máscara, avaliadas em mais de US $ 100 mil.
O hacker criou uma nova carteira há seis dias, mas o usou apenas para retirar as participações de Yan em 27 de fevereiro. Yan armazenou seus ativos em uma carteira de várias cadeias, mas o atacante escolheu apenas Ethereum , abandonando outras propriedades na base, BNB e alguns token menores.
A troca de todos os ativos em ETH e dividi -los em carteiras foi observada como um dos principais movimentos do grupo Lazarus. O Zachxbt está investigando o caso, embora, por enquanto, a maioria dos fundos divididos permaneça não recuperada. Yan entrou em contato com os investigadores na cadeia em uma tentativa de lista negra dos endereços e potencialmente recuperar os fundos. As transferências finais da carteira de Yan acabaram em sete endereços.
O fundador da Mask Network estava interessado em popularizar o Web3, mantendo a segurança. Pouco antes do ataque da carteira, ele alertou sobre os métodos de engenharia social para atacar a infraestrutura da Web3. Yan afirmou que a Coréia do Norte possivelmente enviou 'andorinhas', belas agentes femininas que poderiam fazer parte do processo de engenharia social . O fundador também suspeitava que 'Swallows' pudesse se infiltrar nos fundadores do projeto e usar sua influência para roubar criptografia ou encontrar loops de segurança.
' O Web3 já é uma indústria altamente assistida. Os estados soberanos estão lutando em um estilo de guerra fria mensagem recente sobre X.
Sua declaração ocorre apenas alguns dias depois de desvendar o ataque contra o bybit. A exploração teria confiado no acesso a um dos computadores da equipe, que falsificou o front -end da carteira e construiu uma transação maliciosa, apresentando -a para assinar todos os titulares de chaves múltiplas.
O projeto Web3 de Yan, Mask Network, não foi diretamente afetado pelo hack. Após o ataque, os tokens de máscara foram negociados com alterações limitadas em US $ 2,14. O próprio protocolo permanece seguro e não relatou ataques ou perdas.
A Mask Network visa conectar serviços Web2 e mídias sociais com recursos do Web3, como mensagens criptografadas edente perfis descentralizados. A rede de máscara pode se conectar a X, Facebook, Instagram, Minds e Mirror, oferecendo dados e conexões adicionais com asdentbaseadas em carteira.
Embora o Web3 tenha aumentado seus casos de uso, também foi uma das principais portas para explorar, pois alguns dos aplicativos poderiam obscurecer o destinatário das transações. Um exemplo recente foi a exploração na cadeia trac ABS , onde uma permissão de aplicativo levou à drenagem de várias carteiras.
Academia Cryptopolitan: Cansado de balanços de mercado? Saiba como DeFi pode ajudá -lo a criar renda passiva constante. Registre -se agora