Трейдер криптовалют втратив майже $50 мільйонів в USDT через шахрайство з викраденням адрес 20 грудня 2025 року.
Жертва переказала 49 999 950 USDT на шахрайську адресу, скопійовану з історії транзакцій.
Вся крадіжка сталася менш ніж за одну годину. Моніторинг SlowMist повідомив, що вкрадені кошти швидко конвертували в Ethereum, розподілили по кількох гаманцях і частково відмили через Tornado Cash.
Жертва опублікувала ончейн повідомлення з вимогою повернути 98% вкрадених коштів протягом 48 годин.
Жертва також запропонувала зловмиснику $1 мільйон як винагороду білого хакера, погрожуючи судовим переслідуванням та залученням міжнародних правоохоронних органів.
Жертва зняла $50 мільйонів з Binance незадовго до атаки. Дотримуючись стандартних практик безпеки, користувач спочатку надіслав невелику тестову транзакцію в 50 USDT на адресу призначеного одержувача.
Через кілька хвилин зловмисник уже впровадив шахрайську адресу в історію транзакцій жертви через пилову транзакцію в 0,005 USDT.
Коли жертва повернулася, щоб надіслати всю суму, вона скопіювала те, що здавалося адресою призначення з останніх транзакцій.
Підроблена адреса збігалася з легітимною в перших трьох і останніх чотирьох символах.
Гаманець був активним ончейн приблизно два роки і в основному використовувався для переказів USDT.
Ончейн аналіз показує, що зловмисники відстежували рухи китових гаманців, очікуючи великі перекази для виконання шахрайства.
Крадіжка в $50 мільйонів є лише частиною загальної шкоди від викрадення адрес у 2025 році. За рік підтверджені збитки від атак викрадення адрес у криптовалютній екосистемі склали $3,4 мільярда.
Понад 158 000 особистих гаманців були скомпрометовані, що вплинуло на 80 000 унікальних жертв. Лише у вересні 2025 року зафіксовано 32 290 підозрілих випадків отруєння в кількох мережах блокчейну, які вплинули на 6 516 унікальних жертв.
Дослідники відстежили понад 270 мільйонів спроб отруєння в блокчейн Ethereum та Binance Smart Chain.
Підтверджені збитки, безпосередньо пов'язані з методами викрадення адрес, перевищують $83,8 мільйона окрім резонансних інцидентів.
Шахраї відстежують активність блокчейну щодо високовартісних переказів, а потім негайно впроваджують отруєні адреси, які з'являються в історії транзакцій жертв у відповідні моменти.


