کیف پول نهنگ TLBL بیش از ۲۶ میلیون دلار را در دومین سرقت بزرگ رمزارزی از دست داده است، دو سال پس از آنکه یک حمله فیشینگ ۲۴ میلیون دلار از دارنده آن را تخلیه کرد.
به نظر میرسد حادثه اخیر شامل افشای کلید خصوصی بوده است، که پرسش دشواری را برای دارندگان بزرگ رمزارز مطرح میکند: وقتی یک کیف پول قبلاً هدف قرار گرفته است، تا چه حد میتوان با اقدامات امنیتی قویتر از آن محافظت کرد؟
TLBL در دومین حمله ۲۶ میلیون دلار از دست داد
Lookonchain گزارش داد که در تاریخ ۱۳ اوت بیش از ۲۶ میلیون دلار دارایی از سه کیف پول مرتبط با TLBL تخلیه شده است. حساب تحلیلی بلاکچین اعلام کرد که به نظر میرسد کلید خصوصی نهنگ «افشا شده است» و داراییهای سرقتشده شامل aWBTC، DAI، WBTC، ETH، aUSDC، sDAI، USDS، cbBTC و چند توکن دیگر بودهاند.
تحلیل Lookonchain ارزش کل داراییهای مرتبط با دو سرقت TLBL را حدود ۵۰.۳ میلیون دلار برآورد میکند. حادثه قبلی که دو سال پیش رخ داد، شامل سرقت ۹۵۷۹ stETH به ارزش ۱۵.۵۴ میلیون دلار و ۴۸۵۱ rETH به ارزش ۸.۵۱ میلیون دلار در یک حمله فیشینگ بود.
آخرین ضرر متفاوت است. PeckShield اعلام کرد که قربانی حدود ۲۵.۶ میلیون دلار از دست داده است، از جمله حدود ۶.۳ میلیون دلار aWBTC، ۵.۱ میلیون دلار DAI، ۴.۷ میلیون دلار WBTC و ۲.۶ میلیون دلار ETH. به گفته این شرکت امنیتی، مهاجم قبلاً بخشی از داراییهای سرقتشده را به ۲۰ میلیون DAI و حدود ۳۰۰۰ ETH به ارزش حدود ۵.۶۴ میلیون دلار تبدیل کرده و وجوه را در چهار آدرس مختلف پخش کرده است.
تفاوت جزئی بین ارقام Lookonchain و PeckShield ناشی از ارزشگذاری داراییهایی است که هر یک در ردیابی خود لحاظ کردهاند. با این حال، هر دو حساب به یک رویداد کلی اشاره دارند: یک کیف پول بزرگ مرتبط با TLBL تخلیه شده و افشای کلید خصوصی به عنوان علت اصلی توسط Lookonchain شناسایی شده است.
به طور جداگانه، Lookonchain این هفته مورد کوچکتری را با عنوان مسمومیت آدرس گزارش کرد، جایی که قربانی آدرس کیف پول را مستقیماً از تاریخچه تراکنش خود کپی کرده بدون بررسی آن، و وجوه را به آدرسی مشابه که توسط مهاجم کنترل میشد ارسال کرده و در این فرآیند ۱۰۰,۰۰۰ دلار از دست داده است. این روشی متفاوت از آنچه برای TLBL رخ داد است، اما به همان مشکل اساسی اشاره دارد: کیف پولها همچنان یکی از ضعیفترین حلقهها هستند.
سال بدی برای کلیدهای خصوصی
دومین ضربه به TLBL در میانه رکورد جدیدی برای سرقت رمزارزها رخ داده است. گزارشی از Blockaid که در ۱ اوت منتشر شد نشان داد هکرها ۱.۱ میلیارد دلار در ۲۱۲ حادثه در نیمه اول سال ۲۰۲۶ سرقت کردهاند و سوءاستفاده از کلیدهای دارای امتیاز، همان دستهای که امروز TLBL را هدف قرار داد، حدود ۷۹۰ میلیون دلار از این مبلغ را تشکیل میدهد، یعنی حدود سه چهارم کل وجوه سرقتشده در این دوره.
تعداد حوادث ماهانه از ۱۸ مورد در ژانویه به ۵۷ مورد در ژوئن افزایش یافته است. Blockaid به طور جداگانه دریافت که هکرهای مرتبط با کره شمالی حدود ۵۵٪ از کل وجوه سرقتشده در این دوره، یعنی حدود ۶۰۹ میلیون دلار را به خود اختصاص دادهاند، اگرچه تاکنون هیچ دادهای در پرونده TLBL به طور خاص به این گروه اشاره ندارد.


