СтатьиBitcoin
Топ-10 самых крупных взломов криптовалютных бирж за последние годы
check_eligibility

Получите эксклюзивный доступ к списку ожидания Yellow Network

Присоединиться сейчас
check_eligibility
Последние статьи
Показать все статьи

Топ-10 самых крупных взломов криптовалютных бирж за последние годы

profile-alexey-bondarev
Alexey BondarevSep, 20 2024 6:26
article img

В ранние часы 20 сентября сингапурская криптовалютная биржа BingX подтвердила, что произошла утечка безопасности. В результате инцидента произошла «незначительная потеря активов», по словам представителей компании. Однако эксперты уже заявили, что это могло привести к краже миллионов долларов. Это не первый крупный взлом криптовалютной биржи за последние годы.

По мере того как рынок набирал ценность, также росли и связанные с ним риски. Хакеры охотятся за централизованными криптобиржами, так как они являются входом в мир цифровых активов. Эти платформы хранят миллиарды пользовательских средств, что делает их такими же привлекательными для киберпреступников, как раньше были традиционные банки. Криптовалюты децентрализованы, и у разных бирж разные уровни безопасности. Это привело к некоторым из самых крупных краж в истории денег.

Увеличение числа взломов бирж показывает значительную правду о криптовалютах: хотя технология блокчейн славится своей безопасностью, места, где пользователи хранят и торгуют своими активами, остаются уязвимыми для атак. Многие из этих взломов использовали уязвимости в протоколах безопасности, ошибки в коде или даже небрежность со стороны сотрудников. Из-за этого были украдены миллионы долларов, что подорвало общественное доверие и заставило людей задуматься, сможет ли криптовалюта когда-либо стать широко используемой без более развитой инфраструктуры.

Пока продолжается скандал с BingX, давайте рассмотрим 10 самых крупных взломов криптовалютных бирж за последние годы и обсудим технические недостатки, финансовые последствия и извлеченные уроки.

1. Mt. Gox (2014) – Падение гиганта

Японская биржа Mt. Gox правила торговлей биткойнами в начале 2010-х. Это было место, где, вероятно, произошел самый известный взлом в истории криптовалют.

На пике биржа обрабатывала более 70% всех биткойн-транзакций в мире. Многие испугались, когда Mt. Gox внезапно остановила торговлю в феврале 2014 года. Вскоре после этого биржа обанкротилась и заявила, что 850 000 BTC, что было равно $450 миллионам в то время, были украдены. На текущие деньги это было бы миллиарды. Даже через 10 лет история звучит довольно страшно.

Атака разворачивалась в течение нескольких лет. Хакеры постепенно выводили биткойны из кошельков Mt. Gox, используя уязвимости в горячих кошельках компании и плохие практики безопасности внутри компании. Основной проблемой была уязвимость в системе верификации транзакций биржи. Эта уязвимость, называемая «изменяемость транзакций», позволяла злоумышленникам изменять идентификаторы транзакций и выводить средства, оставаясь незамеченными.

Марк Карпелес, который был CEO Mt. Gox, позже был арестован и обвинен в краже. Этот взлом все еще помнят как урок в криптомире, так как он показал, насколько опасным может быть плохое управление и недостаточная безопасность. Некоторые из украденных биткойнов были найдены.

2. Coincheck (2018) – Кража NEM на $500 миллионов

Более $500 миллионов в токенах NEM (XEM) были украдены с японской биржи Coincheck в январе 2018 года.

Транзакции NEM сложнее, чем транзакции биткойнов, так как они требуют одобрения от более чем одного человека. Но это не помогло. Почему? К сожалению, Coincheck хранил большинство своих NEM в «горячих кошельках». Те, которые находятся онлайн и могут быть относительно легко взломаны.

Хакеры проникли в серверы Coincheck и получили доступ к горячему кошельку биржи. Один из крупных недостатков безопасности биржи заключался в том, что мультиподписи не использовались для такого количества активов. Как только они оказались внутри, хакеры перевели NEM на различные счета. Хотя блокчейн-технологию нельзя изменить, Coincheck не смогла отменить транзакции, так как NEM децентрализован.

Прозрачность блокчейна NEM помогла полиции найти некоторые из украденных денег, но большая их часть все еще отсутствует. Из-за взлома Coincheck пришлось возместить пользователям, пострадавшим от инцидента, за свой счет. Это привело к ужесточению надзора за биржами в Японии со стороны правительства.

3. Bitfinex (2016) – Загадка мультиподписей

Bitfinex была одной из крупнейших криптовалютных бирж в августе 2016 года, когда произошел взлом, в результате которого были похищены 120 000 BTC, или около $72 миллионов.

Блокчейн-охранная фирма BitGo предоставила Bitfinex систему мультиподписей. Тем не менее, эта установка была обнаружена уязвимой во время взлома.

Хакеры вскрыли защиту Bitfinex и получили доступ к ее горячим кошелькам. Уязвимости в управлении ключами Bitfinex и ошибки в коде при реализации мультиподписей стали причинами, по которым хакеры смогли получить доступ, как позже выяснилось.

Важны как финансовое воздействие, так и последующая обработка взлома Bitfinex. Чтобы отобразить потерянные средства, биржа создала токен (BFX), которым пользователи могли торговать или держать до тех пор, пока финансовое состояние биржи не улучшится. Несмотря на то, что Bitfinex возместила пострадавшим клиентам, этот инцидент породил сомнения в безопасности централизованных бирж и полезности мультиподписей.

4. Binance (2019) – Слишком большая цель, чтобы провалиться

Крупный взлом произошел в Binance в мае 2019 года, одной из крупнейших криптовалютных бирж по объему. На момент атаки было украдено 7,000 BTC, что равнялось около $40 миллионам. Это, мягко говоря, стало значительным событием в криптоиндустрии.

Хакеры использовали комбинацию фишинга, вирусов и других сложных методов, чтобы получить огромное количество пользовательских API-ключей, 2FA-кодов и, потенциально, другую информацию, которая могла бы помочь проникнуть в внутренние системы гигантской криптобиржи.

Из-за сложных методов, используемых хакерами, взлом Binance выделяется. Атака была очень организованно проведена злоумышленниками, которые вывели биткойны одной быстрой транзакцией, что вызвало срабатывание сигнала тревоги.

Вывод средств был немедленно остановлен, и Binance запустила экстренное реагирование. К счастью для своих пользователей, потери были покрыты фондом SAFU (Secure Asset Fund for Users) Binance, который был специально создан для таких чрезвычайных ситуаций.

Хотя системы безопасности платформы были скомпрометированы, протоколы Binance позволили минимизировать ущерб и быстро восстановиться, как позже рассказал CEO Binance Чангпенг Чжао.

Этот взлом показал, что ни одна платформа не застрахована от постоянно развивающихся кибератак.

5. KuCoin (2020) – Кража на $275 миллионов

Взлом произошел в сентябре 2020 года на сингапурской бирже KuCoin, когда было украдено примерно $275 миллионов в криптовалютах Ethereum, Bitcoin и ERC-20 токены.

Опять же, горячие кошельки биржи были скомпрометированы, демонстрируя опасность хранения значительных активов в онлайне.

Как количество украденного, так и молниеносная реакция KuCoin сделали эту атаку примечательной. Большая часть украденных средств была быстро заморожена биржей в сотрудничестве с проектными командами и блокчейн-компаниями. В итоге было возвращено более $200 миллионов украденных средств.

Реакция KuCoin продемонстрировала, насколько продвинутыми становятся меры безопасности в криптоиндустрии, в особенности способность работать с блокчейн-проектами для предотвращения или отмены перевода украденных средств.

Но это также вызвало более широкую дискуссию о рисках централизованных бирж и привлекло внимание к необходимости улучшенной безопасности горячих кошельков.

6. NiceHash (2017) – Взлом майнинговой платформы на $64 миллиона

Криптовалютная майнинговая площадка NiceHash в Словении подверглась взлому в декабре 2017 года, что привело к краже 4,700 BTC, что оценивалось в около $64 миллиона на тот момент.

Воровав деньги у NiceHash, злоумышленники, вероятно, использовали социальную инженерию для доступа к внутренним системам компании.

В отличие от более типичных взломов, этот был направлен на майнинговую платформу.

Пользователи NiceHash, которые сдавали в аренду свои вычислительные мощности в обмен на биткойны, потерпели серьезные убытки. В ответ на это бизнес заморозил все операции и начал исчерпывающее расследование.

Хотя NiceHash в конечном итоге выплатил пострадавшим пользователям, инцидент продемонстрировал уязвимость всей криптовалютной экосистемы, включая майнинговые платформы.

7. Liquid (2021) – Взлом на $94 миллиона

Японская биржа Liquid потеряла более $94 миллионов в биткойнах, Ethereum и других криптовалютах в результате взлома в августе 2021 года.

Активы Liquid были переведены на многочисленные адреса после того, как хакеры получили доступ к их горячим кошелькам. Как только биржа осознала, что может потерять больше денег, она перевела средства на холодные кошельки.

После этого Liquid сотрудничала с другими биржами, чтобы остановить все транзакции в попытке выявить воров и, в идеале, вернуть украденные средства. Хотя часть средств была восстановлена, инцидент привлек внимание к постоянным опасениям относительно уязвимости горячих кошельков и сложностей в обеспечении безопасности цифровых активов в реальном времени.

8. Cryptopia (2019) – Падение малого гиганта

Несмотря на свои скромные размеры, новозеландская криптобиржа Cryptopia пользовалась высоким уважением среди своих пользователей.

Взлом в январе 2019 года скомпрометировал биржу и привел к краже около $16 миллионов криптовалют. Cryptopia пришлось остановить всю операционную деятельность после взлома, и биржа обанкротилась.

Поскольку у Cryptopia было мало средств для выплаты пострадавшим, взлом стал особенно губительным для них. Некоторые пользователи потеряли все свои средства. После расследования, вскрывшего многочисленные пробелы в безопасности, была подвергнута критике внутренняя политика и управление рисками биржи.

9. Zaif (2018) – Взлом на $60 миллионов

Взлом, который произошёл в сентябре 2018 года на японской криптовалютной бирже Zaif, привел к краже примерно $60 миллионов в биткойнах, Bitcoin Cash и MonaCoin.

После того, как хакеры взломали горячие кошельки биржи, они смогли переместить средства. Чтобы частично компенсировать свои убытки, Tech Bureau, материнская компания Zaif, продала контрольный пакет акций фирмы компании Fisco, другому японскому провайдеру финансовых услуг. В результате взлома Zaif вынужден был временно приостановить свою работу, и японское правительство стало жестче наказывать криптовалютные биржи.

10. Bitmart (2021) – Взлом горячего кошелька на $150 миллионов

В декабре 2021 года на бирже Bitmart, известной во всем мире, произошел крупный взлом. В результате атаки были украдены средства пользователей на сумму около $150 миллионов. Горячие кошельки для токенов Binance Smart Chain (BSC) и Ethereum (ETH) на бирже были слабыми местами, из-за которых произошел взлом. Хакеры получили доступ к ключам от кошельков Bitmart, что позволило им делать с криптовалютой все, что угодно.

Одним из более сложных трюков злоумышленников было создание автоматических выводов для множества токенов, таких как Safemoon, Shiba Inu (SHIB) и других.

О странных транзакциях первой сообщила компания по безопасности PeckShield. Вскоре после этого генеральный директор Bitmart Шелдон Ся подтвердил взлом и остановил выводы и депозиты на сайте до оценки ущерба.

Bitmart быстро проинформировала своих пользователей, что они возместят их потери за свой счет.

Как и другие взломы, взлом Bitmart привлек внимание к серьезным проблемам безопасности, связанным с хранением горячих кошельков. Все, что постоянно подключено к интернету, уязвимо для атак.

Но это не все.

Атаки, подобные этой, заставляют задуматься о надежности централизованных бирж и их способности защитить средства пользователей.

В результате произошедшего многие пришли к выводу, что необходимо ужесточить меры безопасности и популяризировать хранение в холодных кошельках, чтобы предотвратить подобные проблемы в будущем.

Больше статей о Bitcoin
Показать все обзоры