White hat спас 117 тыс. долларов в криптовалюте от фишинг-атаки на MetaMask
В кошельке находилось 240 тыс. долларов, когда пользователь обнаружил фишинговую атаку и сумма начала уменьшаться
19.07.2021 - 11:10
1188
2 мин
0
12 июля держатель криптовалюты на Reddit с ником «007happyguy» был направлен в службу White hat для спасения своих средств, хранившихся на MetaMask.
White hat — сервис, специализирующийся на тестировании безопасности компьютерных систем
Сообщение, в свою очередь, подверглось критике. Хранить такую большую сумму в кошельке браузера небезопасно.
Запрос попал Алексу Манускину, бывшему исследователю блокчейн в ZenGo. Манускин сразу проверил, что заказчик владеет названным кошельком, а не пытается получить доступ к чужим средствам.
На этом этапе он запросил доступ к закрытым ключам, что в обычной ситуации запретил бы любой эксперт.
Манускин вывел из кошелька ETH, так как совершение операций с токенами возможно только при оплате комиссии за транзакцию этой криптовалютой.
Для сохранения оставшихся средств Алекс Манускин воспользовался Flashbots — сервис, позволяющий общаться разработчикам и майнерам. Flashbots, выполняя сложные транзакции, переместил средства в альтернативный кошелек и заплатил майнеру, используя другие средства.
На написание пользовательских скриптов по спасению средств и выполнение транзакций хакер потратил 5-6 часов.
Полезный материал?
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.
Происшествия
По данным Blockaid, за атакой может стоять хакер, ранее взломавший 1inch Fusion V1.
7 мая 2026 г.
Происшествия
Злоумышленник получил административный доступ и изменил контракты, чтобы вывести средства пользователей.
30 апр. 2026 г.