Насильницька атака на трейдера Sillytuna відкриває зростаючий ризик, оскільки злочинці цілеспрямовано націлюються на власників криптовалют безпосередньо, а не використовують уразливості смарт-контрактів.
Криптотрейдер, відомий як Sillytuna, втратив понад 24 мільйони доларів у цифрових активів після насильницької фізичної атаки. За повідомленнями, погрози змусили жертву надати доступ до особистих гаманців із великими балансами стабільних монет. За кілька годин кошти були переказані на кілька адрес у блокчейні. Детективи та аналітики на блокчейні зараз відстежують активи, поки криптоспільнота намагається заблокувати подальші перекази.
Sillytuna відомий своєю активною участю у децентралізованих фінансах, зокрема в екосистемі Aave. Більшість вкрадених коштів складали стабільні монети AUSD, пов’язані з позиціями у DeFi. Злочинці переказали активи безпосередньо з особистих гаманців одразу після отримання доступу.
Вкрадено понад 24 мільйони доларів у AUSD з 0x6fe0fab2164d8e0d03ad6a628e2af78624060322
Включає насильство, зброю, викрадення та погрози зґвалтування. Очевидно, поліція вже залучена.
Прошу передати всім, хто займається відстеженням таких речей.
І тепер… точно поза крипто. рідки.
Ще маю кінцівки,…
— Sillytuna (@sillytuna) 4 березня 2026
Аналізатори блокчейну швидко зафіксували підозрілі транзакції. Дослідники та групи відстеження почали моніторити цільові гаманці, тоді як правоохоронні органи отримали сповіщення про інцидент.
Приблизно 20 мільйонів доларів у DAI з’явилися на двох адресах Ethereum, пов’язаних із крадіжкою. DAI залишається одним із найпопулярніших стабільних монет у децентралізованих фінансах. Його сумісність із інструментами приватності, такими як Tornado Cash, ускладнює відстеження та відновлення.
Перші транзакції показують, що зловмисник розподіляв кошти на кілька гаманців. Розбиття активів на менші частини часто сповільнює процес відстеження та ускладнює спроби повернення.
Дослідники також виявили близько 1,1 мільйона доларів у Bitcoin, збережених на іншій адресі, пов’язаній із зломом. Частина вкрадених активів пройшла через міст Wagyu, що дозволило перекази до мережі Arbitrum.
Дослідники звернулися до кількох криптоплатформ із проханням обмежити доступ до підозрілих адрес. Також були зроблені запити до Hyperliquid щодо замороження коштів, пов’язаних із атакою. Поки що підтверджень щодо застосування обмежень не надходило.
Розробник Wagyu офіційно заявив, що міст не заморожує кошти за жодних обставин. Він додав, що адреси можуть бути внесені до чорного списку подібно до Railgun.
Рух вкрадених криптоактивів сповільнився після початкових переказів. Лише невелика частина пройшла через міст Wagyu, перш ніж активність припинилася.
За даними Arkham Intelligence, значна кількість вкраденого DAI досі зберігається у початкових гаманцях, пов’язаних із крадіжкою. Аналітики вважають, що зловмисник може повільно переміщати кошти, щоб уникнути уваги.
Минулі інциденти, пов’язані з хакерськими групами із Північної Кореї, часто включають швидке відмивання через кілька сервісів.
Прямі атаки на окремих осіб тепер можуть бути простішим шляхом для злочинців, ніж цілеспрямовані атаки на складні смарт-контракти. Публічні трейдери та криптоперсоналії часто більш уразливі через видимі на блокчейні активи.
Sillytuna запропонував 10% винагороди за повернення криптоактивів. Детективи поширюють адреси гаманців через протоколи у спробі перехопити перекази.
Записи у блокчейні також пов’язують цільові гаманці з відомою шахрайською адресою, що починається з “0xbeef”. Попередня активність пов’язує цей гаманець із шахрайськими “rug pull” та зловмисними розгортаннями контрактів.
Цей випадок демонструє як сильні сторони, так і обмеження блокчейн-відстеження. Хоча аналіз транзакцій може швидко простежити рухи, децентралізовані протоколи часто не мають чітких правил щодо замороження вкрадених активів.