Исследователи утверждают, что хакер, взломавший бота на сумму 459 000 долларов, сначала был клиентом


Bitquery проследил утечку 459 тыс. долларов из Tradewiz до кошелька, использовавшегося в 27 сделках
До сбора украденной криптовалюты этот кошелек использовался для оплаты обычных сделок с мем-монетами.
Это неожиданный вывод, сделанный в ходе расследования Bitquery в отношении Tradewiz — торгового бота на Solana, пользователи которого 30 сентября пострадали от опустошения кошельков.
Исследователи установили связь между адресом, на который поступали похищенные средства, и другим кошельком, с которого за месяц до этого через Tradewiz было совершено 27 сделок. В ходе анализа было выявлено 20 933 затронутых кошелька и сумма похищенных средств в размере примерно 459 000 долларов в виде $SOL, токенов и депозитов, возвращенных путем закрытия токен-счетов. В расчетах стоимость $SOL оценивается в 120 долларов.

Будьте в курсе
движения ваших монет
Алерты, котировки в реальном времени и новости рынка — в одном приложении

4,8 на основе 40 К оценок в App Store и Google Play


Эта связь дает следователям отправную точку. Однако она не позволяет установить, кто контролировал кошельки и каким образом произошла утечка закрытых ключей.

Источник: Bitquery
Бот остановился, но кража продолжилась
Bitquery обнаружила, что торговая активность через бота прекратилась через 41 минуту после начала основного оттока средств. Около 73 % $SOL, похищенных в ходе этой операции, было выведено позже.
В уведомлении о безопасности, опубликованном Tradewiz 30 сентября в X, инцидент был связан с утечкой закрытых ключей, связанной с функцией экспорта $SOL PVP. В нем клиентам было рекомендовано прекратить использование существующих адресов кошельков $SOL PVP.
«Мы полностью компенсируем пользователям убытки, вызванные этим инцидентом», — написала компания.
В более позднем обновлении в X сообщалось, что первые возмещения уже отправлены и что каждая заявка на возмещение требует проверки. Tradewiz также объявила о профилактической приостановке услуг EVM на время проведения проверок безопасности.
Эти заявления оставляют у клиентов два отдельных вопроса: когда им будут возмещены убытки и что именно не сработало в системе защиты их кошельков.
Обещание безопасности на фоне утечки закрытых ключей
Собственная документация Tradewiz делает этот инцидент особенно неприятным.
В разделе «Часто задаваемые вопросы» пользователям разрешается импортировать и экспортировать ключи кошельков, но не рекомендуется их экспортировать. Там указано: «Если вы не экспортируете свои закрытые ключи, мы можем гарантировать 100-процентную безопасность ваших активов».
Последующее раскрытие информации компанией ставит эту гарантию под сомнение. Пользователям необходимо объяснение: какие кошельки были подвержены риску, как была скомпрометирована функция экспорта и что изменилось перед возобновлением работы сервисов.
Публичные заявления, опубликованные на данный момент компанией Tradewiz, описывают меры по усилению безопасности и обязательства по компенсации, но не дают ответов на эти вопросы.
След ведёт к счётам на биржах
1 октября Tradewiz сообщила в X, что полиция оказывает содействие в отслеживании активов и связалась с биржами для получения информации, позволяющей установить личность владельцев и подтвердить подлинность счетов.
Компания также предложила рассмотреть возможность отказа от дальнейших судебных исков, если это разрешено законом, в случае, если виновные проявят сотрудничество и вернут активы.

Источник: Tradewiz на X
Bitquery отследил, что ранее поступившие средства были выведены с MEXC, а затем переведены на адрес пополнения счета Kucoin. Эти связи не указывают на причастность какой-либо из бирж к краже. Однако они выявляют потенциальные следы, по которым следователи могут продолжить расследование.
Для пострадавших трейдеров следующими значимыми доказательствами станут полные возмещения убытков и технический отчет о нарушении безопасности. Для следователей более полезной информацией, чем сама кража, может оказаться анализ активности клиентов в предшествующий период.
