Sergey
Я зашел в кошелек anchor как aktive, а не как owner и был уверен, что приватные ключи не будут скомпроментированы в любом случае. Но оказалось, что хакеры все четко сделали.
ну для перевода хватает актива. да, полностью получить контроль (например сменить ключи и полностью увести аккаунт) они не смогли бы (нужен овнер) но для перевода, к сожалению достаточно актива. ну это если по дефолту. есть конечно там способы ограничить актив ключ, но это во-первых, сложно, а во-вторых, там если запутаться, то можно вообще потерять контроль над аккаунтом.