خبری درباره‌ی SIGMA (SIGMA)

ربات SIGMA متهم به تخلیه 200 هزار دلاری مهاجم از کیف پول معامله‌گران است

Cryptopolitan ۲۰۲۶/۰۵/۱۲ خلاصه‌ی فارسی · ۴۴۶ کلمه
ربات SIGMA متهم به تخلیه 200 هزار دلاری مهاجم از کیف پول معامله‌گران است

معامله‌گر کریپتو و شخصیت X Unihax0r در 11 می پس از تخلیه دو کیف پول او در اتریوم، بیس و BSC، 200 هزار دلار ضرر کرد. تحلیلگران زنجیره ای فکر می کنند که این یک نشت کلید خصوصی است که به یک ربات معاملاتی تلگرام مرتبط است. Unihax0r در X پست کرد: "بیش از 200 هزار بار تخلیه یا هک شدم. شکمم مریض است." او آدرس کیف پول مهاجم را به اشتراک گذاشت و از مردم خواست در ردیابی وجوه کمک کنند. مهاجم سه زنجیره را در کمتر از یک ساعت جارو کرد. تحلیلگر زنجیره‌ای @k0braca1 به تراکنش‌ها بلافاصله پس از وقوع آن نگاه کرد و گفت که شبیه به نشت کلید خصوصی است. مهاجم «کنترل کاملی بر عملیات امضا در چندین زنجیره داشت: اتریوم، بیس و BSC». تخلیه بین 10 تا 30 دقیقه طول کشید. بزرگترین تکه ها حدود 125000 دلار در توکن های $POD در Base و 21000 دلار به دلار FHE در BSC به اضافه ETH و موقعیت های کوچکتر بود. مهاجم حتی ابتدا مقداری ETH را به کیف پول اتریوم فرستاد تا گاز را برای جارو کردن موجودی توکن باقیمانده بپوشاند. سلام داداش متاسفم که این اتفاق برات افتاده ارزیابی سریع من از آنچه اتفاق افتاد. این اکسپلویت بیشتر شبیه یک نشت کلید خصوصی به نظر می رسد و نه مربوط به تراکنش های مخرب، زیرا مهاجم کنترل کاملی بر عملیات امضا در چندین زنجیره دارد: اتریوم، پایه و BSC. این… — kc (@k0braca1) 11 مه 2026 ربات SIGMA موضوع مشترک بود.Unihax0r این کیف پول ها را به GMGN که یکی دیگر از ابزارهای معاملاتی تلگرام است، و کیف پول Rabby وارد کرد. از آنجایی که ربات SIGMA آنها را ایجاد نکرده بود، سایر کیف پول‌های Rabby و Jupiter تخلیه نشدند. این بدان معنی است که ربات تجاری SIGMA علت احتمالی این حمله است. محققان در جامعه ایده‌هایی درباره علت سرقت کلیدهای مخفی ارائه کرده‌اند: فیشینگ تلگرام از طریق ربات‌های CAPTCHA جعلی که هنگام استفاده از SIGMA ظاهر می‌شوند. بدافزار یا عفونت های دزد اطلاعاتی. سازش دستگاه افزونه های مخرب مرورگر به گزارش Crypto Times، Unihax0r گفت که حساب تلگرام خود را بررسی کرده و هیچ جلسه مشکوکی پیدا نکرده است. رمز ارز دزدیده شده به یک حساب خارجی که مهاجم کنترل می کند، رفت. رمز ارز سرقت شده به کیف پول خارجی متعلق به مهاجم منتقل شد. داده‌های زنجیره‌ای نشان می‌دهند که توکن‌های دزدیده شده در حال حاضر توسط مهاجم ترکیب شده‌اند. بیشتر دارایی ها هنوز در کیف پول مهاجم در Base قرار دارند. اعضای انجمن و حساب‌های ردیابی کلاهبرداری پیشنهاد کمک به ردیابی وجوه داده‌اند، اما احتمال بازگرداندن پول کم است. ربات‌های تلگرام یک نقطه ضعف ساختاری هستند زیان‌های رمزنگاری مرتبط با ربات‌های معاملاتی تلگرام همچنان در حال افزایش است.

عنوان اصلی (انگلیسی): SIGMA bot blamed as attacker drains $200K from trader's wallets

مشاهده‌ی خبر کامل در منبع ↗ بازگشت به SIGMA

این خلاصه به‌صورت خودکار از کوین‌مارکت‌کپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاع‌رسانی است و توصیه‌ی معاملاتی نیست.