White hat спас 117 тыс. долларов в криптовалюте от фишинг-атаки на MetaMask
This article has not been translated yet.
В кошельке находилось 240 тыс. долларов, когда пользователь обнаружил фишинговую атаку и сумма начала уменьшаться
19.07.2021 - 11:10
1189
2 min
0
12 июля держатель криптовалюты на Reddit с ником «007happyguy» был направлен в службу White hat для спасения своих средств, хранившихся на MetaMask.
White hat — сервис, специализирующийся на тестировании безопасности компьютерных систем
Сообщение, в свою очередь, подверглось критике. Хранить такую большую сумму в кошельке браузера небезопасно.
Запрос попал Алексу Манускину, бывшему исследователю блокчейн в ZenGo. Манускин сразу проверил, что заказчик владеет названным кошельком, а не пытается получить доступ к чужим средствам.
На этом этапе он запросил доступ к закрытым ключам, что в обычной ситуации запретил бы любой эксперт.
Манускин вывел из кошелька ETH, так как совершение операций с токенами возможно только при оплате комиссии за транзакцию этой криптовалютой.
Для сохранения оставшихся средств Алекс Манускин воспользовался Flashbots — сервис, позволяющий общаться разработчикам и майнерам. Flashbots, выполняя сложные транзакции, переместил средства в альтернативный кошелек и заплатил майнеру, используя другие средства.
На написание пользовательских скриптов по спасению средств и выполнение транзакций хакер потратил 5-6 часов.
Useful material?
Incidents
The company is linking the incident to a compromised private key on a service wallet, rather than a smart contract exploit
May 22, 2026
Incidents
Following the incident, the project temporarily halted trading operations and node activity.
May 15, 2026
Incidents
The user spent weeks unsuccessfully trying to guess the password until Claude helped find an old wallet backup file
May 14, 2026
Crypto regulations
Authorities are introducing mandatory registration for companies handling cross-border crypto transactions
May 8, 2026
Incidents
According to Blockaid, the attack may have been carried out by the same hacker behind the 1inch Fusion V1 exploit.
May 7, 2026
Incidents
The attacker gained administrative access and altered contracts to drain user funds
Apr 30, 2026
Telegram
Twitter