Криптоінвестор втратив близько $25 млн через компрометацію ключа

Два гаманці інвестора спорожніли за 15 хвилин: близько $25 млн перевели на нову адресу й частково конвертували в DAI та Ethereum. Аналітики вказують на компрометацію приватного ключа.

12 серпня 2026 року з двох гаманців одного користувача вивели активи на суму близько $25 млн. Переклади відбулися протягом 15 хвилин; серед переміщених токенів були DAI, WBTC, aUSDC, LDO, sUSDe та нативний ETH. Частину коштів протягом наступної години обміняли на DAI і Ethereum, а решту сконсолідували на окремій адресі.

За даними аналітиків, усі кошти спрямували на «свіжу» адресу, де збереглося приблизно 20 млн DAI, які поки не переводилися, а також близько 3 000 ETH на адресі консолідації.

Фахівці, які відстежували транзакції, припускають компрометацію приватного ключа як можливу причину втрати. Це означає, що зловмисник міг отримати доступ до приватної ключової інформації або сид-фрази й підписувати транзакції без участі власника гаманця.

Це вже друга велика втрата для цього власника. У вересні 2023 року з його гаманця вивели активи приблизно на $24 млн: тоді було знято 4 851 rETH і 9 579 stETH після підписання фішингової транзакції типу increaseAllowance. Тоді атака також призвела до значних втрат на одноразових адресах.

Користувачі соцмереж поставили під сумнів офіційну версію інциденту. Одні висловили припущення про можливі зв’язки власника з відмиванням коштів і стверджували, що після попередньої атаки йому нібито повернули частину втраченого. Інші називали віком і технічним бекграундом людини, яка могла володіти цими гаманцями. Жодне з цих тверджень не підтверджене.

Технічні деталі інциденту відповідають відомому сценарію: швидке виведення різних токенів на контрольовану адресу з подальшою конвертацією в стабільні монети і нативний ETH для консолідації. Наявність великого залишку у DAI на «свіжій» адресі може ускладнити негайне виведення коштів у фіат.

Фахівці з безпеки нагадують про ризики компрометації приватних ключів і підписування фішингових транзакцій, зокрема операцій increaseAllowance, які дозволяють смартконтрактам списувати токени з гаманця. Відновити повні втрати у таких випадках без страхових виплат або юридичних процедур вдається рідко.

Матеріали на GNcrypto надаються виключно з інформаційною метою і не є фінансовою порадою. Ми намагаємось забезпечувати точність та актуальність даних, однак не можемо гарантувати їхню повну достовірність чи надійність. GNcrypto не несе відповідальності за можливі помилки, упущення або фінансові збитки, що можуть виникнути внаслідок використання цієї інформації. Усі дії ви здійснюєте на власний ризик. Завжди проводьте власне дослідження та звертайтесь до фахівців. Детальніше дивіться на наших сторiнках Умови, Політика конфіденційності та Дисклеймер.

Статті цього автора