Обзор 10 крупнейших инцидентов хакерских атак на биржи шифрования и анализ мер безопасности

robot
Генерация тезисов в процессе

Централизованная биржа遭受的重大Хакер攻击:历史教训回顾

В последние годы несколько централизованных бирж криптовалют столкнулись с серьезными инцидентами безопасности, что привело к огромным финансовым потерям. Некоторые биржи пострадали от внешних атак хакеров, другие же оказались в затруднительном положении из-за плохого внутреннего управления. Даже отраслевые гиганты сталкиваются с давлением со стороны регуляторов. Напротив, децентрализованные биржи обладают естественными преимуществами в борьбе с атаками хакеров, мошенничеством и чрезмерным регулированием.

В этой статье будет рассмотрено 10 самых серьезных атак хакеров на криптовалютные биржи в истории, а также обсуждены выводы из этих событий.

Обзор десяти крупнейших атак хакеров на централизованные биржи

1. Bithumb:Множественные атаки

Южнокорейская биржа Bithumb несколько раз подвергалась атакам хакеров с 2017 года:

  • Февраль 2017 года: украдено около 7 миллионов долларов США
  • Июнь 2018 года: около 32 миллионов долларов США в криптовалюте были украдены
  • Март 2019 года: около 20 миллионов долларов США в EOS и XRP были украдены
  • Июнь 2019 года: похищено цифровых токенов на сумму около 30 миллионов долларов

Министерство науки и технологий Южной Кореи провело расследование и обнаружило, что у Bithumb существуют проблемы, такие как недостаточная сетевое разделение, слабая система мониторинга и ненадлежащее управление ключами.

2. WazirX:Серьезная уязвимость кошелька

В июле 2024 года индийская биржа WazirX подверглась серьезной атаке на кошелек, в результате которой было украдено более 230 миллионов долларов криптоактивов. Украденные активы включают:

  • Более 100 миллионов долларов SHIB
  • 2000万个 MATIC ( около 1100 долларов США )
  • 6400 миллиардов PEPE( примерно 750 тысяч долларов США )
  • 5,7 млн USDT
  • 1,35 миллиарда GALA( примерно 350 тысяч долларов США )

Несмотря на принятые меры безопасности, такие как аппаратные кошельки, WazirX все же не смогла предотвратить эту сложную атаку, что подчеркивает риски централизованного управления приватными ключами.

3. Известная биржа: 40 миллионов долларов в биткойнах украдено

В мае 2019 года одна из ведущих в мире платформ для криптовалют遭遇ла хакерскую атаку. Злоумышленники получили 2FA-коды и API-ключи пользователей через фишинг и вирусы, похитив 7 074 биткойна из горячего кошелька на сумму более 40 миллионов долларов на тот момент.

После этого платформа объявила о создании фонда безопасности пользовательских активов для реагирования на экстренные ситуации. Однако в октябре 2022 года платформа снова подверглась атаке на 570 миллионов долларов, хакеры использовали уязвимость кросс-цепочного моста для незаконного создания и кражи 2 миллионов токенов.

4. KuCoin: 281 миллионов долларов США в криптовалюте украдены

В сентябре 2020 года KuCoin подвергся значительной атаке хакеров. Хакеры получили доступ к приватным ключам горячего кошелька и украли около 281 миллиона долларов США в различных криптовалютах, таких как BTC, ETH, LTC и XRP.

KuCoin быстро приняла меры, перевела оставшиеся средства, заморозила сделки и сотрудничала с правоохранительными органами для расследования. В конечном итоге было возвращено около 204 миллионов долларов украденных средств. Этот инцидент, по всей видимости, связан с северокорейской Хакерской организацией.

5. BitGrail: Подозрения о вовлеченности сотрудников

Итальянская биржа BitGrail столкнулась с кражей на сумму 146,55 миллиона долларов. Полиция обвиняет основателя Фирано в возможном участии в этом или в том, что он не предпринял меры после обнаружения уязвимости. Около 230 тысяч пользователей понесли убытки.

Суд объявил о банкротстве BitGrail, потребовав от Фирано вернуть украденные активы и конфисковать его личное имущество. Расследование выявило серьезные недостатки в программном обеспечении BitGrail, которые привели к множественным неправомерным выводам.

6. Poloniex: Два крупных нападения

Poloniex подвергался двум серьезным атакам:

  • Март 2014 года: 97 биткойнов было украдено, что составило 12,3% от общего объема на тот момент.
  • Ноябрь 2023 года: около 126 миллионов долларов было украдено из горячего кошелька, вероятно, за дело рук северокорейской группы Lazarus.

Во втором нападении хакеры использовали социальную инженерию и вредоносное ПО для кражи приватных ключей и применяли сложные методы отмывания денег, что увеличивало сложность отслеживания.

7. Bitstamp:Системный администратор стал уязвимым местом

В 2015 году хакеры, заразив компьютер системного администратора Bitstamp, получили доступ к ключевому файлу wallet.dat и паролю, украдя 18 866 биткойнов из горячего кошелька, что составляет примерно 5 миллионов долларов.

В дальнейшем Bitstamp полностью восстановила платформу, перенесла её на серверы Amazon Cloud, использовала многоподписные кошельки и наняла внешнюю компанию для управления холодными кошельками.

8. Bitfinex: Многоподписная система была взломана

В августе 2016 года Хакер использовал уязвимость многоподписной системы Bitfinex, чтобы украсть 120 000 биткойнов из горячего кошелька.

Bitfinex распределит убытки на счета пользователей, каждый счет понесет убытки в размере 36%. Для компенсации убытков будут выпущены обменные токены для затронутых пользователей.

9. Coincheck: украдено токенов NEM на сумму 534 миллиона долларов

В январе 2018 года японская биржа Coincheck подверглась хакерской атаке, в результате которой было украдено 523 миллиона токенов NEM на сумму около 534 миллионов долларов. Это стало одним из крупнейших хакерских инцидентов в истории бирж.

Coincheck хранил большое количество активов в горячем кошельке и не имел достаточной многоподписи для защиты. Впоследствии несколько бирж объединились, чтобы предотвратить ликвидацию украденных активов, но полностью их вернуть все еще невозможно.

10. Mt. Gox: самый известный случай кражи криптовалюты

Mt. Gox была крупнейшей биржей биткойнов в мире, но она подверглась двум серьезным кражам:

  • 2011 год: 25 000 биткойнов были украдены
  • 2014 год: примерно 850 000 биткойнов было украдено

Этот инцидент серьезно ударил по цене биткойна и доверию к всей индустрии криптовалют, став предупреждением для отрасли.

Меры по усилению безопасности биржи

Для повышения безопасности биржа может предпринять следующие меры:

  • Храните большую часть активов в оффлайн холодном кошельке
  • Реализация многоподписной механики
  • Укрепление внутреннего контроля и аудита
  • Регулярно проводить оценку безопасности и обновления
  • Повышение осведомленности сотрудников о безопасности
  • Сотрудничество с компанией по безопасности для усиления защиты

Эти события подчеркивают безопасность, с которой сталкиваются централизованные биржи, и также сигнализируют всему сектору. Укрепление мер безопасности и повышение прозрачности будут ключевыми для развития бирж в будущем.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • Поделиться
комментарий
0/400
CryptoPhoenixvip
· 07-16 12:54
Снова день, когда нужно восстановить веру...
Посмотреть ОригиналОтветить0
FromMinerToFarmervip
· 07-13 16:32
Сатоши Накамото пришёл, и он не обязательно сможет разгадать мой Закрытый ключ.
Посмотреть ОригиналОтветить0
ZKProofstervip
· 07-13 14:01
с технической точки зрения, ничего не является по-настоящему "безопасным" в cefi
Посмотреть ОригиналОтветить0
CryingOldWalletvip
· 07-13 14:01
Запертые 🔒 активы также не являются Децентрализация
Посмотреть ОригиналОтветить0
StablecoinGuardianvip
· 07-13 14:00
Хорошо, что деньги не потеряны~
Посмотреть ОригиналОтветить0
TradFiRefugeevip
· 07-13 13:44
Хакер навсегда выиграет, я навсегда проиграю.
Посмотреть ОригиналОтветить0
  • Закрепить