Кошелек инвестиционной компании Bofur Capital лишился почти 2 млн USDC из-за отравления адреса криптопылью. Инцидент произошел спустя считанные минуты после того, как компания вывела такую же сумму из децентрализованного кредитного протокола Compound Finance, сообщили специалисты по блокчейн-безопасности компании PeckShield.

Получателем оказался кошелек 0xF0e6A496…fc19721aF, находившийся под контролем мошенников, которые ранее направили на адрес Bofur Capital на блокчейне Эфириума микроперевод в 0,0002 USDC. Начальные и конечные символы адреса мошенников почти полностью совпадали с адресом реального контрагента, с которым инвесткомпания регулярно вела расчеты. Предположительно, оператор кошелька скопировал не тот адрес из истории операций и вставил в поле перевода. Получив 2 млн USDC, неизвестные оперативно конвертировали всю сумму в стейблкоины DAI.  

Злоумышленники подготовили ловушку за 20 часов до того, как компания совершила операцию со стейблкоинами, обратили внимание аналитики. Они считают, что хакеры специально отслеживали кошелек Bofur Capital в ожидании крупного вывода и заранее разместили поддельный адрес, чтобы тот оказался в истории транзакций в нужный момент. 

HQSYASeakAApvUh.jpeg

Весной, после обновления Fusaka в сети Эфириума, число атак типа address poisoning («отравление адресов») резко выросло. По данным аналитиков Etherscan, за последние три месяца количество «криптопылевых переводов» USDT увеличилось на 612%. Один криптоинвестор потерял более 500 000 USDT. Однако и до обновления Эфириума эта схема была прибыльна для мошенников.  

Исследование Etherscan 2025 года, охватывающее период с июля 2022 года по июнь 2024-го — еще до обновления Fusaka, — выявило около 17 млн попыток «отравления» кошельков. От этой схемы пострадали по меньшей мере 1,3 млн пользователей, а общий ущерб составил не менее $79,3 млн. В сетях с более низкими комиссиями, например в BNB Smart Chain (BSC), подобные атаки происходят на 1355% чаще, отмечают аналитики.