نهنگ کریپتو پس از ظاهراً افشای کلید خصوصی، ۲۶ میلیون دلار از دست داد

نهنگ کریپتو پس از ظاهراً افشای کلید خصوصی، ۲۶ میلیون دلار از دست داد

کیف پول نهنگ TLBL بیش از ۲۶ میلیون دلار را در دومین سرقت بزرگ رمزارزی از دست داده است، دو سال پس از آنکه یک حمله فیشینگ ۲۴ میلیون دلار از دارنده آن را تخلیه کرد.

به نظر می‌رسد حادثه اخیر شامل افشای کلید خصوصی بوده است، که پرسش دشواری را برای دارندگان بزرگ رمزارز مطرح می‌کند: وقتی یک کیف پول قبلاً هدف قرار گرفته است، تا چه حد می‌توان با اقدامات امنیتی قوی‌تر از آن محافظت کرد؟

TLBL در دومین حمله ۲۶ میلیون دلار از دست داد

Lookonchain گزارش داد که در تاریخ ۱۳ اوت بیش از ۲۶ میلیون دلار دارایی از سه کیف پول مرتبط با TLBL تخلیه شده است. حساب تحلیلی بلاکچین اعلام کرد که به نظر می‌رسد کلید خصوصی نهنگ «افشا شده است» و دارایی‌های سرقت‌شده شامل aWBTC، DAI، WBTC، ETH، aUSDC، sDAI، USDS، cbBTC و چند توکن دیگر بوده‌اند.

تحلیل Lookonchain ارزش کل دارایی‌های مرتبط با دو سرقت TLBL را حدود ۵۰.۳ میلیون دلار برآورد می‌کند. حادثه قبلی که دو سال پیش رخ داد، شامل سرقت ۹۵۷۹ stETH به ارزش ۱۵.۵۴ میلیون دلار و ۴۸۵۱ rETH به ارزش ۸.۵۱ میلیون دلار در یک حمله فیشینگ بود.

آخرین ضرر متفاوت است. PeckShield اعلام کرد که قربانی حدود ۲۵.۶ میلیون دلار از دست داده است، از جمله حدود ۶.۳ میلیون دلار aWBTC، ۵.۱ میلیون دلار DAI، ۴.۷ میلیون دلار WBTC و ۲.۶ میلیون دلار ETH. به گفته این شرکت امنیتی، مهاجم قبلاً بخشی از دارایی‌های سرقت‌شده را به ۲۰ میلیون DAI و حدود ۳۰۰۰ ETH به ارزش حدود ۵.۶۴ میلیون دلار تبدیل کرده و وجوه را در چهار آدرس مختلف پخش کرده است.

تفاوت جزئی بین ارقام Lookonchain و PeckShield ناشی از ارزش‌گذاری دارایی‌هایی است که هر یک در ردیابی خود لحاظ کرده‌اند. با این حال، هر دو حساب به یک رویداد کلی اشاره دارند: یک کیف پول بزرگ مرتبط با TLBL تخلیه شده و افشای کلید خصوصی به عنوان علت اصلی توسط Lookonchain شناسایی شده است.

به طور جداگانه، Lookonchain این هفته مورد کوچکتری را با عنوان مسمومیت آدرس گزارش کرد، جایی که قربانی آدرس کیف پول را مستقیماً از تاریخچه تراکنش خود کپی کرده بدون بررسی آن، و وجوه را به آدرسی مشابه که توسط مهاجم کنترل می‌شد ارسال کرده و در این فرآیند ۱۰۰,۰۰۰ دلار از دست داده است. این روشی متفاوت از آنچه برای TLBL رخ داد است، اما به همان مشکل اساسی اشاره دارد: کیف پول‌ها همچنان یکی از ضعیف‌ترین حلقه‌ها هستند.

سال بدی برای کلیدهای خصوصی

دومین ضربه به TLBL در میانه رکورد جدیدی برای سرقت رمزارزها رخ داده است. گزارشی از Blockaid که در ۱ اوت منتشر شد نشان داد هکرها ۱.۱ میلیارد دلار در ۲۱۲ حادثه در نیمه اول سال ۲۰۲۶ سرقت کرده‌اند و سوءاستفاده از کلیدهای دارای امتیاز، همان دسته‌ای که امروز TLBL را هدف قرار داد، حدود ۷۹۰ میلیون دلار از این مبلغ را تشکیل می‌دهد، یعنی حدود سه چهارم کل وجوه سرقت‌شده در این دوره.

تعداد حوادث ماهانه از ۱۸ مورد در ژانویه به ۵۷ مورد در ژوئن افزایش یافته است. Blockaid به طور جداگانه دریافت که هکرهای مرتبط با کره شمالی حدود ۵۵٪ از کل وجوه سرقت‌شده در این دوره، یعنی حدود ۶۰۹ میلیون دلار را به خود اختصاص داده‌اند، اگرچه تاکنون هیچ داده‌ای در پرونده TLBL به طور خاص به این گروه اشاره ندارد.