Centinaia di wallet di criptovalute su varie chain compatibili con EVM vengono svuotati in un attacco in corso, con perdite in aumento e la causa principale ancora non identificata. L'investigatore on-chain ZachXBT sta monitorando l'incidente, segnalando che l'attaccante prende di mira un gran numero di wallet per somme relativamente piccole, tipicamente inferiori a $2.000 per vittima. Sebbene i furti individuali siano modesti, l'impatto cumulativo ha raggiunto circa $107.000 e si prevede che aumenterà.
Punti chiave
-
Centinaia di wallet di criptovalute sono stati svuotati su più chain EVM.
-
Le perdite totali hanno superato i $107.000 e sono ancora in aumento.
-
L'attaccante sta prendendo di mira piccole somme da ciascun wallet, solitamente inferiori a $2.000.
-
La causa principale e l'identità dell'attaccante rimangono sconosciute.
-
Un indirizzo sospetto, 0xAc2e5153170278e24667a580baEa056ad8Bf9bFB, è stato segnalato come destinazione dei fondi rubati.
Ambito dell'attacco
L'attacco è diffuso e colpisce una varietà di reti compatibili con EVM. I dati condivisi da ZachXBT indicano importi significativi rubati da:
-
Ethereum: circa $54.655 (51%)
-
BNB Chain: circa $25.545 (24%)
-
Base: circa $8.688 (8%)
-
Arbitrum: circa $6.273 (6%)
-
Polygon: circa $3.498 (3%)
Somme più piccole sono state prelevate anche da Optimism, Ink, Zora, Linea e Manta Pacific. Questo ampio targeting suggerisce uno script automatizzato che sfrutta chiavi private compromesse o autorizzazioni di spesa non autorizzate, sebbene nessuna specifica applicazione decentralizzata (dApp) o provider di wallet sia stata definitivamente collegata all'exploit.
Protezione dell'utente e contesto
Data la natura in corso dell'attacco e il punto di ingresso non identificato, si consiglia agli utenti di rimanere vigili. Si raccomanda di monitorare l'attività del wallet per transazioni sospette e di controllare regolarmente la cronologia delle transazioni. Strumenti come Revoke.cash possono essere utilizzati per revocare le approvazioni per smart contract potenzialmente compromessi. Se gli utenti identificano transazioni non autorizzate, dovrebbero spostare immediatamente i fondi rimanenti in un nuovo wallet sicuro.
Questo incidente si verifica nel contesto di una tendenza più ampia di exploit di criptovalute. Sebbene dicembre abbia visto un calo significativo delle perdite rispetto a novembre, con circa 76 milioni di dollari persi in 26 exploit importanti, l'attuale svuotamento dei wallet evidenzia le persistenti sfide di sicurezza nell'ecosistema. In particolare, un recente exploit dell'estensione del browser Trust Wallet durante le festività natalizie ha comportato perdite per circa 7 milioni di dollari, con Trust Wallet che ha avviato un processo di risarcimento per gli utenti interessati.
Fonti
-
Hundreds of crypto wallets drained across EVM chains, root cause still unidentified: ZachXBT, The Block.
-
On-Chain Sleuth ZachXBT Alerts Users of Mystery Wallet Drain Targeting EVM Chains, BitPinas.
-
Ongoing Wallet Attack on EVM-Compatible Chains Causes Significant Losses, Value The Markets.
Questo articolo è stato creato con il supporto di una tecnologia basata sull'intelligenza artificiale, attingendo a molteplici fonti affidabili. Il contenuto finale è stato accuratamente revisionato e modificato dal team editoriale di BlockzHub per garantire accuratezza, chiarezza e coerenza. Le fonti originali delle informazioni vengono citate ove appropriato e necessario. Le opinioni espresse in questo articolo non rappresentano necessariamente le posizioni o i punti di vista ufficiali di BlockzHub. Questo articolo ha esclusivamente scopo informativo e non deve essere considerato come consulenza finanziaria o professionale. Investire comporta dei rischi ed è consigliabile consultare un consulente finanziario qualificato prima di prendere qualsiasi decisione di investimento.