10 insiden serangan hacker di 10 besar pertukaran enkripsi dan analisis langkah-langkah keamanan

robot
Pembuatan abstrak sedang berlangsung

Pertukaran Tersentralisasi yang Mengalami Serangan Hacker Besar: Tinjauan Pelajaran Sejarah

Dalam beberapa tahun terakhir, banyak pertukaran cryptocurrency tersentralisasi mengalami insiden keamanan yang serius, mengakibatkan kerugian dana yang besar. Beberapa pertukaran terpukul keras akibat peretasan oleh hacker eksternal, sementara yang lain terjebak dalam kesulitan akibat manajemen internal yang buruk. Bahkan raksasa industri pun menghadapi tekanan dari lembaga regulasi. Sebaliknya, pertukaran terdesentralisasi memiliki keunggulan alami dalam menghadapi serangan hacker, penipuan, dan regulasi yang berlebihan.

Artikel ini akan mengulas 10 serangan hacker terburuk dalam sejarah pertukaran cryptocurrency, serta membahas pelajaran yang diambil.

Merekap sepuluh kejadian serangan hacker terhadap pertukaran tersentralisasi dalam sejarah

1. Bithumb: Beberapa kali mengalami serangan

Pertukaran Korea Selatan Bithumb telah mengalami beberapa serangan Hacker sejak 2017:

  • Februari 2017: sekitar 7 juta dolar AS dicuri
  • Juni 2018: sekitar 32 juta dolar Amerika Serikat cryptocurrency dicuri
  • Maret 2019: sekitar 20 juta USD EOS dan XRP dicuri
  • Juni 2019: sekitar 30 juta dolar AS token digital dicuri

Kementerian Teknologi Korea Selatan menyelidiki dan menemukan bahwa Bithumb memiliki masalah seperti kurangnya isolasi jaringan, sistem pemantauan yang lemah, dan pengelolaan kunci yang tidak tepat.

2. WazirX:Kerentanan Dompet yang Serius

Pada bulan Juli 2024, pertukaran India WazirX mengalami serangan kerentanan dompet yang signifikan, mengakibatkan lebih dari 230 juta dolar aset kripto dicuri. Aset yang dicuri termasuk:

  • Lebih dari 100 juta USD SHIB
  • 2000万个MATIC( sekitar 1100 juta dolar AS)
  • 6400 miliar PEPE( sekitar 750 juta dolar AS)
  • 5,7 juta USDT
  • 1,35 juta GALA( sekitar 350 juta dolar AS )

Meskipun telah mengambil langkah-langkah keamanan seperti dompet perangkat keras, WazirX masih belum dapat mencegah serangan kompleks ini, yang menyoroti risiko manajemen kunci privat yang terpusat.

3. Sebuah platform pertukaran terkenal: 40 juta dolar AS Bitcoin dicuri

Pada Mei 2019, sebuah platform pertukaran cryptocurrency terkemuka di dunia mengalami serangan hacker. Penyerang mendapatkan kode 2FA dan kunci API pengguna melalui phishing dan virus, mencuri 7.074 Bitcoin dari dompet panas, yang pada saat itu bernilai lebih dari 40 juta dolar AS.

Setelah itu, platform tersebut mengumumkan pendirian dana aset keamanan pengguna untuk menghadapi situasi ekstrem. Namun, pada bulan Oktober 2022, platform tersebut kembali diserang dengan jumlah kerugian sebesar 570 juta dolar, di mana hacker memanfaatkan kerentanan jembatan lintas rantai untuk secara ilegal menghasilkan dan mencuri 2 juta token.

4. KuCoin: 2,81 juta dolar AS cryptocurrency dicuri

Pada bulan September 2020, KuCoin mengalami serangan hacker besar-besaran. Hacker berhasil mendapatkan kunci pribadi dompet panas, mencuri sekitar 281 juta dolar AS dalam BTC, ETH, LTC, XRP, dan berbagai cryptocurrency lainnya.

KuCoin segera mengambil tindakan, memindahkan sisa dana, membekukan transaksi, dan bekerja sama dengan lembaga penegak hukum untuk menyelidiki. Akhirnya berhasil memulihkan sekitar 204 juta USD dana yang dicuri. Kejadian ini diduga terkait dengan kelompok Hacker Korea Utara.

5. BitGrail: Anggota internal diduga terlibat

Pertukaran Italia BitGrail mengalami pencurian senilai 146,55 juta dolar AS. Polisi menuduh pendiri Firano mungkin terlibat, atau tidak mengambil tindakan setelah menemukan celah. Sekitar 230.000 pengguna mengalami kerugian.

Pengadilan mengumumkan kebangkrutan BitGrail, meminta Firano untuk mengembalikan aset yang dicuri, dan menyita harta pribadinya. Investigasi menemukan bahwa perangkat lunak BitGrail memiliki cacat serius, yang menyebabkan penarikan tidak sah berulang kali.

6. Poloniex: Dua Serangan Besar

Poloniex pernah mengalami dua serangan besar:

  • Maret 2014: 97 Bitcoin dicuri, mewakili 12,3% dari total kepemilikan saat itu.
  • November 2023: Sekitar 126 juta USD dicuri dari dompet panas, diduga dilakukan oleh organisasi Lazarus dari Korea Utara

Pada serangan kedua, Hacker menggunakan rekayasa sosial dan perangkat lunak jahat untuk mencuri kunci pribadi, dan melalui metode yang kompleks mencuci uang, meningkatkan kesulitan pelacakan.

7. Bitstamp:Administrator Sistem Menjadi Titik Patah

Pada tahun 2015, Hacker menginfeksi komputer administrator sistem Bitstamp, mendapatkan file wallet.dat dan kata sandi yang penting, mencuri 18.866 Bitcoin dari dompet panas, sekitar 5 juta dolar.

Setelah itu, Bitstamp membangun kembali platform secara menyeluruh, memindahkan ke server cloud Amazon, menggunakan dompet multisignature, dan menyewa perusahaan eksternal untuk mengelola dompet dingin.

8. Bitfinex: Sistem tanda tangan multi telah diretas

Pada bulan Agustus 2016, Hacker memanfaatkan celah dalam sistem tanda tangan ganda Bitfinex untuk mencuri 120.000 Bitcoin dari dompet panas.

Bitfinex akan membagikan kerugian ke akun pengguna, setiap akun mengalami kerugian sebesar 36%. Untuk meng补偿 kerugian, akan diterbitkan token yang dapat ditukarkan untuk pengguna yang terkena dampak.

9. Coincheck: 5,34 juta dolar AS token NEM dicuri

Pada Januari 2018, pertukaran Jepang Coincheck mengalami pencurian 523 juta NEM token ( senilai sekitar 534 juta dolar AS ), menjadi salah satu peristiwa peretasan pertukaran terbesar pada saat itu.

Coincheck menyimpan banyak aset di dompet panas dan kurang memiliki perlindungan tanda tangan ganda yang cukup. Setelah kejadian, beberapa pertukaran bekerja sama untuk mencegah likuidasi aset yang dicuri, tetapi pemulihan secara menyeluruh tetap tidak dapat dicapai.

10. Mt. Gox: Kasus Pencurian Cryptocurrency yang Paling Terkenal

Mt. Gox pernah menjadi pertukaran Bitcoin terbesar di dunia, tetapi mengalami dua pencurian besar:

  • 2011: 25.000 Bitcoin dicuri
  • 2014: Sekitar 850.000 Bitcoin dicuri

Peristiwa ini secara serius mempengaruhi harga Bitcoin dan kepercayaan seluruh industri cryptocurrency, menjadi peringatan bagi industri.

Langkah-langkah untuk Meningkatkan Keamanan Pertukaran

Untuk meningkatkan keamanan, pertukaran dapat mengambil langkah-langkah berikut:

  • Menyimpan sebagian besar aset di dompet dingin offline
  • Menerapkan mekanisme tanda tangan ganda
  • Memperkuat pengendalian internal dan audit
  • Melakukan penilaian dan peningkatan keamanan secara berkala
  • Meningkatkan pelatihan kesadaran keamanan karyawan
  • Bekerja sama dengan perusahaan keamanan untuk meningkatkan perlindungan

Peristiwa ini menyoroti tantangan keamanan yang dihadapi oleh Pertukaran Tersentralisasi, dan juga membangunkan seluruh industri. Memperkuat langkah-langkah keamanan dan meningkatkan transparansi akan menjadi kunci perkembangan pertukaran di masa depan.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 6
  • Bagikan
Komentar
0/400
CryptoPhoenixvip
· 07-16 12:54
Hari untuk membangun kembali keyakinan...
Lihat AsliBalas0
FromMinerToFarmervip
· 07-13 16:32
Satoshi Nakamoto saja mungkin tidak bisa memecahkan Kunci Pribadi saya
Lihat AsliBalas0
ZKProofstervip
· 07-13 14:01
secara teknis, tidak ada yang benar-benar "aman" dalam cefi
Lihat AsliBalas0
CryingOldWalletvip
· 07-13 14:01
Mengunci🔒 aset mati juga tidak desentralisasi
Lihat AsliBalas0
StablecoinGuardianvip
· 07-13 14:00
Uang tidak hilang adalah hal baik~
Lihat AsliBalas0
TradFiRefugeevip
· 07-13 13:44
Hacker selalu menang, saya selalu rugi
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)