Уязвимость BNB Chain: экс‑сотрудник и токен ASTEROID

Уязвимость BNB Chain: экс‑сотрудник и токен ASTEROID

Команда BNB Chain зафиксировала критическую уязвимость в управлении ключами. Причиной инцидента стало повторное использование кошелька, изначально созданного для обучающего ролика. В видео демонстрировался реальный адрес, история которого остаётся публично доступной в блокчейне. Аналогичные случаи ранее фиксировались в проектах, где тестовые адреса не изолировались от основной сети.

Бывший сотрудник сохранил несанкционированный доступ к сид‑фразе демонстрационного кошелька. После увольнения он сгенерировал новый закрытый ключ и выпустил токен ASTEROID. Инвесторы восприняли проект как легитимный из‑за связи адреса с официальным контентом BNB Chain. Подобная доверчивость к публичным адресам неоднократно становилась основой для атак типа impersonation.

В первые четыре часа рыночная капитализация ASTEROID достигла примерно 10 млн долларов. Объём торгов за тот же период превысил 20,5 млн долларов. После заявления BNB Chain о непричастности к токену его цена упала на 52,59 %. В схожих инцидентах 2024 года аналогичные обвалы происходили в течение первых 15 минут после опровержения.

За 20 минут капитализация токена сократилась до 3 млн долларов. Разработчики подчеркнули, что не одобряли и не контролировали выпуск актива. Прозрачность блокчейна позволяет любому пользователю отслеживать активность старых адресов. Это свойство одновременно служит инструментом аудита и вектором для эксплуатации устаревших ключей.

В традиционных финтех‑системах доступ уволенных сотрудников блокируют через IAM‑решения. В блокчейн‑среде приватный ключ и сид‑фраза не подлежат отзыву при сохранении копии. Такая особенность создаёт устойчивый вектор риска даже после формального прекращения трудовых отношений.

Злоумышленники, владеющие сид‑фразой, получают полный контроль над кошельком. Современные атаки включают извлечение фраз из скриншотов и медиафайлов на устройствах iOS и Android. Практика хранения резервных копий в незащищённых хранилищах остаётся одним из наиболее распространённых источников компрометации.

Источник: bits.media
Дата публикации: 03.08.2026 08:32