- Пользователь сети биткоин утверждает, что его кошелек был взломан, что привело к рекордной комиссии в 3 миллиона долларов за перевод 55,77 BTC.
- Инцидент с высокой комиссией был подтвержден с помощью проверки подписи, однако сохраняются опасения, что взломанный кошелек мог быть подписан злоумышленником.
- Данная ошибка свидетельствует об уязвимости кошелька и подчеркивает важность надежных мер безопасности при проведении криптовалютных транзакций.
Один из пользователей сети биткоина заявил, что стал жертвой хакерской атаки, которая привела к рекордной комиссии за транзакцию в размере более 3 миллионов долларов. В результате этого злоумышленник украл у него более 139 BTC ($5,2 млн), включая транзакционные издержки в размере 83,65 BTC ($3,1 млн).
История произошла на прошлой неделе, когда транзакция биткоина была обработана с аномально высокой комиссией, установив новый рекорд в долларовом эквиваленте. Эта комиссия превзошла предыдущую самую высокую комиссию в размере около 500 000 долларов, уплаченную в сентябре. Биткоин-сообщество всколыхнулось, когда предполагаемая жертва, использующая в Twitter (сейчас X) логин “@83_5BTC”, что соответствует размеру комиссии, заявила, что ее средства были использованы без ее согласия.
Анализ и возможные версии установки высокой комиссии
Для подтверждения подлинности транзакции 83_5BTC подписал сообщение с указанного биткоин-адреса, подтвердив свое право собственности на свои биткоины. Эта подпись была впоследствии проверена Mononaut (разработчиком, создавшим биткоин-проводник Mempool) и Джейсоном Лоппом, соучредителем и техническим директором Casa. Однако Mononaut выразил опасения, что если кошелек был взломан, то и подпись могла быть сделана злоумышленником.
В рассказе жертвы подробно описывается сценарий перевода: после перевода 139 BTC на новый холодный кошелек средства были немедленно переведены на другой адрес, причем 55,77 BTC (2,1 миллиона долларов) были переведены, но сопровождались комиссией в размере 83,65 BTC. Первоначальный баланс до транзакции составлял 139,42 BTC, что оценивается примерно в 5,2 миллиона долларов.
It was my BTC that paid the high fee.
— Hackers_paid_83.5BTC_fee_with_my_money (@83_5BTC) November 24, 2023
I created a new cold wallet, transferred 139BTC to it and it got transferred out to another wallet immediately. 😵
I can only imagine that someone was running a script on that wallet and that the script had a weird fee calculation. ☹️
Транзакция была подтверждена AntPool в блоке № 818 087, согласно обозревателю блокчейна Blockchair. Для сравнения, предыдущий рекордные комиссионные в сентябре, которые были признаны ошибкой криптовалютного провайдера Paxos, был возмещен майнером F2Pool, который его обработал. Согласится ли AntPool на аналогичное решение, остается неясным, особенно учитывая необходимость дополнительной проверки личности жертвы.
Участник биткоин-сообщества “niftydev” заявил, что знает человека, стоящего за аккаунтом 83_5BTC, и утверждает, что именно ему принадлежат средства. Mononaut предположил, что высокая комиссия может быть результатом использования кошелька с низкой степенью защиты, уязвимого для взлома. Быстрота транзакции и конкретная комиссия в размере 60 % от общей похищенной суммы указывают на то, что это автоматически-исполненный код, предназначенный для выплаты высокой комиссии, чтобы опередить конкурентов в краже средств с таких уязвимых адресов.
Последствия и итоги данного инцидента
Концепция, согласно которой кошелек с низкой степенью защиты подвержен взлому, является ярким напоминанием для пользователей о необходимости обеспечения надежных мер безопасности, особенно при работе с крупными суммами. Для повышения безопасности рекомендуется использовать кошельки с несколькими подписями (multisig).
Кроме того, реакция сообщества и механизмы верификации подчеркивают сохраняющиеся проблемы с установлением права собственности и проверкой подлинности транзакций в условиях децентрализованной и анонимной природы технологии блокчейн. Хотя блокчейн обеспечивает прозрачность и неизменность всех записей в нем, эти случаи показывают сложность разрешения споров и устранения ошибок.