Кошелек Ethereum, связанный со взломами Indexed Finance и KyberSwap, вновь проявил активность после года молчания, продав токенов на сумму более 2 миллионов $.
Адрес Ethereum, связанный с прошлыми эксплойтами децентрализованных финансов, перевел токенов на сумму более 2 миллионов $ после примерно года неактивности.
Согласно блокчейн-обновлению, опубликованному Lookonchain в X 30 декабря, кошелек с идентификатором 0x3EBF продал большие объемы UNI, LINK, CRV и YFI в ходе одной вспышки активности.
Данные блокчейна показывают, что адрес продал примерно 226 961 UNI стоимостью около 1,36 миллиона $, а также 33 215 LINK стоимостью около 410 000 $, 845 806 CRV стоимостью около 328 000 $ и чуть более 5 YFI стоимостью примерно 17 500 $. Балансы более мелких токенов также были сокращены.
Кошелек связан с средствами, украденными во время эксплойта Indexed Finance в 2021 году и атаки на KyberSwap в 2023 году. Indexed Finance потеряла около 16,5 миллионов $ после того, как ее индексные пулы были манипулированы с использованием флэш-кредитов и ценовых искажений. В то время злоумышленник утверждал, что сделки были действительными согласно правилам смарт-контракта.
KyberSwap подверглась атаке позже, в ноябре 2023 года, когда ее пулы ликвидности Elastic были опустошены на почти 49 миллионов $ в нескольких сетях. Злоумышленник использовал уязвимость в расчете позиций ликвидности, что позволило многократно извлекать средства. После инцидента злоумышленник попытался шантажировать протокол, требуя контроль в обмен на возврат части украденных активов.
Власти США опубликовали обвинительное заключение в феврале 2025 года, обвиняя 22-летнего канадца Андеана Медьедовича в совершении обеих атак. Прокуроры утверждают, что он отмывал средства через миксеры и кросс-чейн-мосты и пытался оказать давление на команду KyberSwap после эксплойта. Медьедович остается на свободе.
2025 год стал рекордным годом по криптовалютным кражам. По оценкам отрасли, общие потери в 2025 году составили от 2,7 миллиарда $ до 3,4 миллиарда $ на основе годовых данных от Chainalysis.
Большая часть потерь в этом году была связана с централизованными платформами, в отличие от предыдущих циклов, где преобладали эксплойты DeFi. Более 2 миллиардов $ краж, или около 60% от общего объема, были приписаны организациям, связанным с Северной Кореей.
Крупнейшим единичным инцидентом был взлом Bybit на 1,5 миллиарда $ в феврале, за которым последовали крупные взломы Cetus DEX (223 миллиона $) и Balancer (128 миллионов $). Хотя компрометация индивидуальных кошельков резко возросла до 158 000 инцидентов, средние потери на одну жертву снизились.


