Жестокое нападение на трейдера Sillytuna выявляет растущие риски, поскольку преступники нацеливаются прямо на держателей криптовалют, а не используют уязвимости смарт-контрактов.
Известный криптотрейдер Sillytuna потерял более 24 миллионов долларов в цифровых активах после жесткого физического нападения. По сообщениям, угрозы заставили жертву предоставить доступ к личным кошелькам с крупными балансами стейблоков. В течение нескольких часов средства были переведены на несколько блокчейн-адресов. Следователи и аналитики на блокчейне сейчас отслеживают активы, пока криптосообщество пытается заблокировать дальнейшие переводы.
Sillytuna известен своей активной деятельностью в децентрализованных финансах, особенно в экосистеме Aave. Большая часть украденных средств состояла из стейблоков AUSD, связанных с позициями в DeFi. Злоумышленники сразу после получения доступа переводили активы напрямую с личных кошельков.
Украдено 24 миллиона долларов в AUSD с 0x6fe0fab2164d8e0d03ad6a628e2af78624060322
Включало насилие, оружие, угрозы похищения и изнасилования. Очевидно, полиция уже вовлечена.
Передайте всем, кто занимается отслеживанием таких вещей.
А сейчас… точно вне крипты. Ублюдки.
Всё ещё есть конечности,…
— Sillytuna (@sillytuna) 4 марта 2026
Аналитики блокчейна быстро отметили подозрительные транзакции. Исследователи и группы отслеживания начали мониторить целевые кошельки, в то время как правоохранительные органы получили уведомления об инциденте.
Примерно 20 миллионов долларов в DAI позже появились на двух адресах Ethereum, связанных с кражей. DAI остается одним из наиболее популярных стейблоков в децентрализованных финансах. Его совместимость с инструментами приватности, такими как Tornado Cash, усложняет отслеживание и возврат средств.
Ранние транзакции показывают, что злоумышленник разделил средства на несколько кошельков. Разделение активов на меньшие части зачастую замедляет процессы отслеживания и усложняет попытки возврата.
Также следователи выявили около 1,1 миллиона долларов в Bitcoin, хранящихся на другом адресе, связанном с этим взломом. Часть украденных активов прошла через мост Wagyu, что позволило переводить их в сеть Arbitrum.
Исследователи связались с несколькими криптоплатформами, запросив ограничения на указанные адреса. Также были сделаны обращения к Hyperliquid с просьбой заморозить средства, связанные с этим инцидентом. Пока не поступило подтверждения, были ли применены какие-либо ограничения.
Создатель Wagyu публично заявил, что мост не будет замораживать средства ни при каких обстоятельствах. Разработчик добавил, что адреса могут быть занесены в черный список подобно Railgun.
Движение украденных криптоактивов замедлилось после первых переводов. Только небольшая часть средств прошла через мост Wagyu, после чего активность остановилась.
По данным Arkham Intelligence, значительные объемы украденного DAI остаются заблокированными в исходных кошельках, связанных с кражей. Аналитики предполагают, что злоумышленник может медленно перемещать средства, чтобы не привлекать внимания.
Прошлые случаи, связанные с хакерскими группами из Северной Кореи, часто включают быструю отмывку через множество сервисов.
Прямые атаки на отдельных лиц теперь могут представлять для преступников более простой путь, чем взлом сложных смарт-контрактов. Публичные трейдеры и криптоперсоны часто подвергаются большему риску из-за видимых на блокчейне активов.
Sillytuna предложил вознаграждение в размере 10% за возврат украденных криптоактивов. Следователи делятся адресами кошельков через протоколы в попытке перехватить переводы.
Записи в блокчейне также связывают целевые кошельки с известным адресом-мошенником, начинающимся с “0xbeef”. Прошлая активность этого кошелька связана с rug pulls и вредоносными развертываниями контрактов.
Данный случай демонстрирует как сильные стороны, так и ограничения блокчейн-отслеживания. Несмотря на то, что анализ цепочки позволяет быстро проследить перемещения, децентрализованные протоколы зачастую не имеют четких правил для заморозки украденных активов.