В последние годы несколько централизованных бирж криптовалют столкнулись с серьезными инцидентами безопасности, что привело к огромным финансовым потерям. Некоторые биржи пострадали от внешних атак хакеров, другие же оказались в затруднительном положении из-за плохого внутреннего управления. Даже отраслевые гиганты сталкиваются с давлением со стороны регуляторов. Напротив, децентрализованные биржи обладают естественными преимуществами в борьбе с атаками хакеров, мошенничеством и чрезмерным регулированием.
В этой статье будет рассмотрено 10 самых серьезных атак хакеров на криптовалютные биржи в истории, а также обсуждены выводы из этих событий.
1. Bithumb:Множественные атаки
Южнокорейская биржа Bithumb несколько раз подвергалась атакам хакеров с 2017 года:
Февраль 2017 года: украдено около 7 миллионов долларов США
Июнь 2018 года: около 32 миллионов долларов США в криптовалюте были украдены
Март 2019 года: около 20 миллионов долларов США в EOS и XRP были украдены
Июнь 2019 года: похищено цифровых токенов на сумму около 30 миллионов долларов
Министерство науки и технологий Южной Кореи провело расследование и обнаружило, что у Bithumb существуют проблемы, такие как недостаточная сетевое разделение, слабая система мониторинга и ненадлежащее управление ключами.
2. WazirX:Серьезная уязвимость кошелька
В июле 2024 года индийская биржа WazirX подверглась серьезной атаке на кошелек, в результате которой было украдено более 230 миллионов долларов криптоактивов. Украденные активы включают:
Более 100 миллионов долларов SHIB
2000万个 MATIC ( около 1100 долларов США )
6400 миллиардов PEPE( примерно 750 тысяч долларов США )
5,7 млн USDT
1,35 миллиарда GALA( примерно 350 тысяч долларов США )
Несмотря на принятые меры безопасности, такие как аппаратные кошельки, WazirX все же не смогла предотвратить эту сложную атаку, что подчеркивает риски централизованного управления приватными ключами.
3. Известная биржа: 40 миллионов долларов в биткойнах украдено
В мае 2019 года одна из ведущих в мире платформ для криптовалют遭遇ла хакерскую атаку. Злоумышленники получили 2FA-коды и API-ключи пользователей через фишинг и вирусы, похитив 7 074 биткойна из горячего кошелька на сумму более 40 миллионов долларов на тот момент.
После этого платформа объявила о создании фонда безопасности пользовательских активов для реагирования на экстренные ситуации. Однако в октябре 2022 года платформа снова подверглась атаке на 570 миллионов долларов, хакеры использовали уязвимость кросс-цепочного моста для незаконного создания и кражи 2 миллионов токенов.
4. KuCoin: 281 миллионов долларов США в криптовалюте украдены
В сентябре 2020 года KuCoin подвергся значительной атаке хакеров. Хакеры получили доступ к приватным ключам горячего кошелька и украли около 281 миллиона долларов США в различных криптовалютах, таких как BTC, ETH, LTC и XRP.
KuCoin быстро приняла меры, перевела оставшиеся средства, заморозила сделки и сотрудничала с правоохранительными органами для расследования. В конечном итоге было возвращено около 204 миллионов долларов украденных средств. Этот инцидент, по всей видимости, связан с северокорейской Хакерской организацией.
5. BitGrail: Подозрения о вовлеченности сотрудников
Итальянская биржа BitGrail столкнулась с кражей на сумму 146,55 миллиона долларов. Полиция обвиняет основателя Фирано в возможном участии в этом или в том, что он не предпринял меры после обнаружения уязвимости. Около 230 тысяч пользователей понесли убытки.
Суд объявил о банкротстве BitGrail, потребовав от Фирано вернуть украденные активы и конфисковать его личное имущество. Расследование выявило серьезные недостатки в программном обеспечении BitGrail, которые привели к множественным неправомерным выводам.
6. Poloniex: Два крупных нападения
Poloniex подвергался двум серьезным атакам:
Март 2014 года: 97 биткойнов было украдено, что составило 12,3% от общего объема на тот момент.
Ноябрь 2023 года: около 126 миллионов долларов было украдено из горячего кошелька, вероятно, за дело рук северокорейской группы Lazarus.
Во втором нападении хакеры использовали социальную инженерию и вредоносное ПО для кражи приватных ключей и применяли сложные методы отмывания денег, что увеличивало сложность отслеживания.
7. Bitstamp:Системный администратор стал уязвимым местом
В 2015 году хакеры, заразив компьютер системного администратора Bitstamp, получили доступ к ключевому файлу wallet.dat и паролю, украдя 18 866 биткойнов из горячего кошелька, что составляет примерно 5 миллионов долларов.
В дальнейшем Bitstamp полностью восстановила платформу, перенесла её на серверы Amazon Cloud, использовала многоподписные кошельки и наняла внешнюю компанию для управления холодными кошельками.
8. Bitfinex: Многоподписная система была взломана
В августе 2016 года Хакер использовал уязвимость многоподписной системы Bitfinex, чтобы украсть 120 000 биткойнов из горячего кошелька.
Bitfinex распределит убытки на счета пользователей, каждый счет понесет убытки в размере 36%. Для компенсации убытков будут выпущены обменные токены для затронутых пользователей.
9. Coincheck: украдено токенов NEM на сумму 534 миллиона долларов
В январе 2018 года японская биржа Coincheck подверглась хакерской атаке, в результате которой было украдено 523 миллиона токенов NEM на сумму около 534 миллионов долларов. Это стало одним из крупнейших хакерских инцидентов в истории бирж.
Coincheck хранил большое количество активов в горячем кошельке и не имел достаточной многоподписи для защиты. Впоследствии несколько бирж объединились, чтобы предотвратить ликвидацию украденных активов, но полностью их вернуть все еще невозможно.
10. Mt. Gox: самый известный случай кражи криптовалюты
Mt. Gox была крупнейшей биржей биткойнов в мире, но она подверглась двум серьезным кражам:
2011 год: 25 000 биткойнов были украдены
2014 год: примерно 850 000 биткойнов было украдено
Этот инцидент серьезно ударил по цене биткойна и доверию к всей индустрии криптовалют, став предупреждением для отрасли.
Меры по усилению безопасности биржи
Для повышения безопасности биржа может предпринять следующие меры:
Храните большую часть активов в оффлайн холодном кошельке
Реализация многоподписной механики
Укрепление внутреннего контроля и аудита
Регулярно проводить оценку безопасности и обновления
Повышение осведомленности сотрудников о безопасности
Сотрудничество с компанией по безопасности для усиления защиты
Эти события подчеркивают безопасность, с которой сталкиваются централизованные биржи, и также сигнализируют всему сектору. Укрепление мер безопасности и повышение прозрачности будут ключевыми для развития бирж в будущем.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
17 Лайков
Награда
17
6
Поделиться
комментарий
0/400
CryptoPhoenix
· 07-16 12:54
Снова день, когда нужно восстановить веру...
Посмотреть ОригиналОтветить0
FromMinerToFarmer
· 07-13 16:32
Сатоши Накамото пришёл, и он не обязательно сможет разгадать мой Закрытый ключ.
Посмотреть ОригиналОтветить0
ZKProofster
· 07-13 14:01
с технической точки зрения, ничего не является по-настоящему "безопасным" в cefi
Посмотреть ОригиналОтветить0
CryingOldWallet
· 07-13 14:01
Запертые 🔒 активы также не являются Децентрализация
Обзор 10 крупнейших инцидентов хакерских атак на биржи шифрования и анализ мер безопасности
Централизованная биржа遭受的重大Хакер攻击:历史教训回顾
В последние годы несколько централизованных бирж криптовалют столкнулись с серьезными инцидентами безопасности, что привело к огромным финансовым потерям. Некоторые биржи пострадали от внешних атак хакеров, другие же оказались в затруднительном положении из-за плохого внутреннего управления. Даже отраслевые гиганты сталкиваются с давлением со стороны регуляторов. Напротив, децентрализованные биржи обладают естественными преимуществами в борьбе с атаками хакеров, мошенничеством и чрезмерным регулированием.
В этой статье будет рассмотрено 10 самых серьезных атак хакеров на криптовалютные биржи в истории, а также обсуждены выводы из этих событий.
1. Bithumb:Множественные атаки
Южнокорейская биржа Bithumb несколько раз подвергалась атакам хакеров с 2017 года:
Министерство науки и технологий Южной Кореи провело расследование и обнаружило, что у Bithumb существуют проблемы, такие как недостаточная сетевое разделение, слабая система мониторинга и ненадлежащее управление ключами.
2. WazirX:Серьезная уязвимость кошелька
В июле 2024 года индийская биржа WazirX подверглась серьезной атаке на кошелек, в результате которой было украдено более 230 миллионов долларов криптоактивов. Украденные активы включают:
Несмотря на принятые меры безопасности, такие как аппаратные кошельки, WazirX все же не смогла предотвратить эту сложную атаку, что подчеркивает риски централизованного управления приватными ключами.
3. Известная биржа: 40 миллионов долларов в биткойнах украдено
В мае 2019 года одна из ведущих в мире платформ для криптовалют遭遇ла хакерскую атаку. Злоумышленники получили 2FA-коды и API-ключи пользователей через фишинг и вирусы, похитив 7 074 биткойна из горячего кошелька на сумму более 40 миллионов долларов на тот момент.
После этого платформа объявила о создании фонда безопасности пользовательских активов для реагирования на экстренные ситуации. Однако в октябре 2022 года платформа снова подверглась атаке на 570 миллионов долларов, хакеры использовали уязвимость кросс-цепочного моста для незаконного создания и кражи 2 миллионов токенов.
4. KuCoin: 281 миллионов долларов США в криптовалюте украдены
В сентябре 2020 года KuCoin подвергся значительной атаке хакеров. Хакеры получили доступ к приватным ключам горячего кошелька и украли около 281 миллиона долларов США в различных криптовалютах, таких как BTC, ETH, LTC и XRP.
KuCoin быстро приняла меры, перевела оставшиеся средства, заморозила сделки и сотрудничала с правоохранительными органами для расследования. В конечном итоге было возвращено около 204 миллионов долларов украденных средств. Этот инцидент, по всей видимости, связан с северокорейской Хакерской организацией.
5. BitGrail: Подозрения о вовлеченности сотрудников
Итальянская биржа BitGrail столкнулась с кражей на сумму 146,55 миллиона долларов. Полиция обвиняет основателя Фирано в возможном участии в этом или в том, что он не предпринял меры после обнаружения уязвимости. Около 230 тысяч пользователей понесли убытки.
Суд объявил о банкротстве BitGrail, потребовав от Фирано вернуть украденные активы и конфисковать его личное имущество. Расследование выявило серьезные недостатки в программном обеспечении BitGrail, которые привели к множественным неправомерным выводам.
6. Poloniex: Два крупных нападения
Poloniex подвергался двум серьезным атакам:
Во втором нападении хакеры использовали социальную инженерию и вредоносное ПО для кражи приватных ключей и применяли сложные методы отмывания денег, что увеличивало сложность отслеживания.
7. Bitstamp:Системный администратор стал уязвимым местом
В 2015 году хакеры, заразив компьютер системного администратора Bitstamp, получили доступ к ключевому файлу wallet.dat и паролю, украдя 18 866 биткойнов из горячего кошелька, что составляет примерно 5 миллионов долларов.
В дальнейшем Bitstamp полностью восстановила платформу, перенесла её на серверы Amazon Cloud, использовала многоподписные кошельки и наняла внешнюю компанию для управления холодными кошельками.
8. Bitfinex: Многоподписная система была взломана
В августе 2016 года Хакер использовал уязвимость многоподписной системы Bitfinex, чтобы украсть 120 000 биткойнов из горячего кошелька.
Bitfinex распределит убытки на счета пользователей, каждый счет понесет убытки в размере 36%. Для компенсации убытков будут выпущены обменные токены для затронутых пользователей.
9. Coincheck: украдено токенов NEM на сумму 534 миллиона долларов
В январе 2018 года японская биржа Coincheck подверглась хакерской атаке, в результате которой было украдено 523 миллиона токенов NEM на сумму около 534 миллионов долларов. Это стало одним из крупнейших хакерских инцидентов в истории бирж.
Coincheck хранил большое количество активов в горячем кошельке и не имел достаточной многоподписи для защиты. Впоследствии несколько бирж объединились, чтобы предотвратить ликвидацию украденных активов, но полностью их вернуть все еще невозможно.
10. Mt. Gox: самый известный случай кражи криптовалюты
Mt. Gox была крупнейшей биржей биткойнов в мире, но она подверглась двум серьезным кражам:
Этот инцидент серьезно ударил по цене биткойна и доверию к всей индустрии криптовалют, став предупреждением для отрасли.
Меры по усилению безопасности биржи
Для повышения безопасности биржа может предпринять следующие меры:
Эти события подчеркивают безопасность, с которой сталкиваются централизованные биржи, и также сигнализируют всему сектору. Укрепление мер безопасности и повышение прозрачности будут ключевыми для развития бирж в будущем.