Найти тему
Компаньон

Взломы криптовалютных бирж: истории и советы безопасности

Оглавление

Криптовалюты становятся популярнее с каждым днем. Старые набирают обороты, увеличивают клиентуру, новые тоже потихоньку отвоевывают пользователей. С ростом клиентов увеличиваются обороты. Но, как всегда, и везде, где есть деньги, там же и будут желающие их отнять.

В мире криптовалют существует такое понятие как "Криптобиржа". Из себя она представляет онлайн платформу, которую пользователи используют для обмена одной криптовалюты на другую. Естественно в самых крупных из них совершаются транзакции на огромные суммы и будет логично сделать вывод, что какое-то время на аккаунтах тысяч (если не миллионов) пользователей одновременно находятся огромные сбережения.

Первые атаки на подобные биржи случались еще в начале 2010-х, но к сожалению, они не выявили всех ошибок и лазеек, из-за чего по сей день страдают крупные криптобиржи и их пользователи.

Самые крупные взломы криптобирж

Хакерство в наши дни одна из самых быстро развиваемых сфер. Хакеры воруют данные, деньги, устраивают DDoS-атаки и куча всего другого. Не обошли стороной интернет-взломщики и криптобиржи.

Mt. Gox

Одной из первых пострадала биржа криптовалюты под названием Mt. Gox. Случилось это в недалеком 2011 году. В тот год было украдено около 500,000 биткоинов. Виной всему аудиторский аккаунт бывшего владельца биржи - Джеда Маккалеба. Хакерам удалось получить к нему доступ и вывести на свои счета полмиллиона BTC.

К сожалению, это была не последняя кража с данной платформы. В 2014 году с кошельков пользователей пропало более 850,000 BTC, общей суммой, на тот момент, около 450 млн долларов США. Через какое-то время проблема была обнаружена. В одном из протоколов оказалась лазейка, позволяющая менять идентификатор транзакции, чем и воспользовались злоумышленники. Вслед за этим, самая крупная криптобиржа во всем мире закрылась. А курс биткоина упал на 30%.

Bitfinex

Одним менее крупным, но менее важным ограблением, стал взлом, который произошел в августе 2016 года. Суммарно с биржи Bitfinex было украдено 120,000 BTC, что в то время приравнивалось к 72 млн долларов США. Хакерам удалось найти лазейку в системе безопасности, а именно в подтверждении транзакций. Как оказалось, для этого было необходимо 3 ключа, 2 из которых находились у самой биржи, а третий у компании BitGo, которая и занималась безопасностью системы. BitGo занималась верификацией всех транзакций данной биржи. Обманув их алгоритмы, хакерам удалось убедить систему безопасности одобрить списание средств.

Из-за этого случая курс биткоина упал на 18%. К счастью, пользователи получили особую компенсацию и в данный момент уже вернули все свои средства. А Bitfinex остается одной из крупнейших и успешных криптобирж на рынке.

Читайте также: Криптовалютная биржа Bitfinex: обзор и торги

Bithumb

Данная биржа взламывалась не один раз, за последние несколько лет, произошло 3 ограбления. В общей сумме было украдено 65 млн долларов США.

В 2017 году, компания заявила, что хакерам удалось получить доступ к данным 31 тысячи пользователей.  А спустя полгода выяснилось, что помимо кражи данных, было украдено 7 млн долларов в криптовалюте Ethereum (ETH). В данном инциденте обвинили хакеров из КНДР.

Примерно через год, платформа опять подверглась атаке злоумышленников. Только теперь были украдены XRP на сумму 32 млн долларов США.

Последний раз платформа подверглась нападению в 2019 году. Узнали об этом в довольно странной форме. Как заявило руководство:

Система мониторинга торгов обнаружила аномальные снятия криптовалюты, что стало причиной отключения функции ввода и вывода средств. Кроме того, вся криптовалюта была перемещена на холодные кошельки.

Сумма похищенных средств не была озвучена, но по данным экспертов со счетов пользователей было похищено 3 млн EOS и 20 млн XRP. Что в сумме приравнивается примерно к 20 млн долларов США. Половина украденных средств была возмещена всем пострадавшим. Позже биржа заявила о кардинальных изменениях в системе своих кошельков, ради обеспечения большей безопасности.

-2

Binance

Случай произошел в 2019 году. Тогда со счетов пользователей биржи было украдено 7,000 BTC, что в тот момент по курсу составляло около 40 млн долларов США. За этим последовало падение курса на 1%, а в течении следующих недель вырос на 20%.

Происходило это ограбление на протяжении нескольких месяцев, а именно - хакеры использовали схему фишинговых атак. Поддельные домены они маскировали с помощью Punycode. Это метод преобразования доменов в последовательность ASCII-символов. Средства с аккаунтов, доступ к которым они получили, хакеры не трогали, но создали API-ключи, которые в дальнейшем задействовались для покупки VIA/BTC.

После данного инцидента, в сети появилось бесконечное количество слухов и теорий о том, что на самом деле Binance просто отмывали таким способом деньги, так как хотели создать инфоповод и таким образом повлиять на ситуацию рынке.

Читайте также: Трафик на крупнейших криптобиржах сократился на 50%

Советы

Технологии развиваются с каждым днем. Уровни защиты становятся все сложнее и сложнее. Специалисты по безопасности создают новые уровни безопасности. Но вместе с ними работают такие же специалисты, только по другую сторону баррикад.

Если раньше хакеры просто переводили средства на свои счета, то теперь они создают новые API-ключи, переводят деньги в другую криптовалюту и тд. Все это для того, чтобы запутать следы, так как со временем они стали умнее.

Для того, чтобы обезопасить ваши средства, можете воспользоваться следующими советами:

  • Не храните все свои средства на бирже, ведь в случае взлома можно потерять все.
  • Пользуйтесь только крупными биржами, с хорошей репутацией. Данные криптобирже в обязательном порядке имеют страховочный фонд, для возмещения ущерба клиентам в случае взлома.
  • Пользуйтесь двухфакторной аутентификацией, обращайте внимание на домен сайта на который заходите, а также не забывайте проверять почту на предмет подозрительных писем.

больше интересного на kompanion.online