iExec (RLC): приватные вычисления в TEE для ИИ и аналитики
18-11-2025, 17:50
Авторизуйтесь или зарегистрируйтесь, чтобы оценивать материалы, создавать записи и писать комментарии.
Авторизоваться© 2026 24k.ru. Все материалы носят исключительно информационный характер и не являются индивидуальной инвестиционной рекомендацией (ФЗ-39 «О рынке ценных бумаг»). Криптовалюты не являются законным средством платежа в РФ (ФЗ-259). Используя сайт, вы соглашаетесь с нашей Политикой конфиденциальности и использованием cookie.
Сразу два независимых источника, ссылаясь на публикации ончейн-аналитиков, сообщили о подозрительной активности вокруг IoTeX: речь идёт о вероятной компрометации ключей доступа к «токен-сейфу» проекта (TokenSafe/treasury safe) и выводе активов на сумму порядка $4,3 млн.
Важно: на текущий момент это выглядит как инцидент уровня управления активами/казначейства, а не «взлом блокчейна IoTeX» в смысле компрометации консенсуса. Но для рынка и пользователей подобные истории болезненны: когда уязвимость связана с ключами, скорость реакции и прозрачность расследования становятся критичными.
По данным Odaily, аналитик Specter сообщил, что приватный ключ, связанный с IoTeX, мог быть скомпрометирован. Далее злоумышленники вывели активы из «токен-сейфа» (token vault / TokenSafe), а суммарный ущерб предварительно оценили примерно в $4,3 млн.
В списке активов, которые фигурируют в первичных разборках, называются USDC, USDT, IOTX, PAYG, WBTC, BUSD.
Отдельно подчёркивается: на момент публикации ряда материалов официального заявления от IoTeX ещё не было — то есть рынок опирается на ончейн-картину и сообщения наблюдателей.
Согласно сообщениям, похищенные токены были оперативно конвертированы в ETH, после чего часть средств вывели через мост в сеть Bitcoin (упоминается перевод порядка 45 ETH, «переброшенных» в BTC-сеть).
Ключевой «узел» в ончейн-трассировке — адрес в Ethereum, который фигурирует как получатель и «сборщик» средств:
По данным Etherscan, на этом адресе на момент просмотра страницы отображался баланс около 2 038,48 ETH (стоимость порядка $4,02 млн по текущему курсу ETH), а также дополнительные токены на сумму порядка $147,6 тыс.
Это хорошо укладывается в оценку «около $4,3 млн»: часть стоимости могла находиться в ERC-20 на адресе, часть — уже в ETH, плюс возможные перемещения на промежуточные кошельки/мосты.
Фраза «утечка приватного ключа» — одна из самых неприятных в криптобезопасности. В отличие от бага смарт-контракта, где иногда можно остановить ущерб паузой/обновлением, компрометация ключа означает, что злоумышленник получил право подписи — то есть может распоряжаться средствами так, будто он «владелец». Базовое объяснение термина — здесь: Приватный ключ (private key).
В подобных случаях чаще всего ломается не математика блокчейна, а «земная» операционка:
Смысл «TokenSafe/treasury safe» — аккумулировать резервы проекта и управлять ими через процедуры (часто это мультисиг + регламент). Почему такие хранилища требуют максимальной дисциплины, мы разбирали в контексте казначейств и резервов: Резервы (reserves) в крипте: как проверять и какие есть риски.
Пока что из опубликованных данных следует, что цель атаки — проектное хранилище, а не «кошельки пользователей».
Тем не менее у таких инцидентов есть вторичные риски:
Чтобы не путать «кошелёк» как приложение и «доступ к активам» как ключи/адреса в сети, напоминание базовой модели — Кошелёк: что это и как работает.
Если вы обычный держатель IOTX и не взаимодействовали с подозрительными ссылками/ботами, главное действие — не «паник-сейл», а защита от фишинга. Практический чек-лист на ближайшие часы:
Для долгосрочного хранения полезно понимать различие между кастодиальным и некостодиальным подходом: Некастодиальный кошелёк (non-custodial): ключи у вас.
По текущей информации речь идёт о доступе к «TokenSafe/treasury safe» и выводе активов, то есть об инциденте уровня управления ключами/хранилища, а не о компрометации консенсуса сети.
Оценка ущерба обычно включает не только ETH, но и токены/промежуточные перемещения. На Etherscan у адреса дополнительно отображаются токены на десятки/сотни тысяч долларов, а часть активов могла уйти на мост/другие кошельки.
Фишинг и дренеры «по мотивам инцидента»: под видом поддержки или компенсаций злоумышленники выманивают сид-фразы или подписи. Лучшее действие — ничего не подписывать и не вводить ключи по ссылкам из чатов.
Обычно команда проекта публикует первичное заявление (что затронуто/что нет), меры по блокировкам/ротации ключей и план пост-морем. На момент первых сообщений официального подтверждения ещё не было.
Сейчас ключевое — дождаться официальной позиции IoTeX и результатов расследования: подтверждение источника компрометации (ключ/процесс/подпись), перечень затронутых контрактов и план действий по ротации ключей и восстановлению контроля. Но уже по первичным данным инцидент выглядит как классический кейс «ключи важнее кода»: средства из сейфа вывели, быстро конвертировали в ETH и попытались усложнить трассировку через мост на Bitcoin.
Материал носит исключительно информационный характер и не является индивидуальной инвестиционной рекомендацией (ФЗ-39). Криптовалюты не являются законным средством платежа в РФ (ФЗ-259).
18-11-2025, 17:50
16-11-2025, 20:17
21-01-2026, 00:50
18-09-2025, 22:30
5-10-2025, 21:52
Анна Коваль
Комментариев нет