Эта критическая ошибка основателей приводит к появлению множества уязвимостей, чем и пользуются взломщики. Эти обычно не действуют сразу, как только обнаружили уязвимости, а выжидают удобного момента. Когда проект значительно наращивает оборот, тогда и происходит атака, которая приводит к серьёзному ущербу. Несмотря на то, что общая сумма похищенных средств официально так и не была озвучена, эксперты USOT подсчитали, что хакер похитил 2738,12 ETH. халвинг В свою очередь, по данным DragonEx, баланс проанализированных ими Ethereum и биткоин-кошельков хакера составлял 1522 ETH (около $ ) и 135 BTC (около $ ) соответственно. Было проведено более 200 операций по выводу 90 тысяч XRP в каждой, однако, некоторые из них были адресованы другому аккаунту Bithumb, что, вероятно, означает, что бирже удалось вернуть часть средств.
- Тогда хакеры попытались получить доступ к одноразовым паролям, но биржа заморозила торги и внесла изменения в систему безопасности.
- Например, дыры в операционной системе, платежном шлюзе или мессенджере можно использовать для фишинга или установки вредоносного софта на устройства сотрудников биржи.
- Согласно данным Etherscan, после взлома, в то время как токены NPXS были отправлены на IDEA, другие украденные монеты ушли на децентрализованную криптобиржу EtherDelta.
- Взлом частного аккаунта производится в разы проще, благодаря использованию Google Play.
- Некоторые банки прекратили сотрудничать с биржей в апреле», — сообщило местное издание Chosun.
- Представители проекта Pundi X сообщили, что после взлома биржа сообщила им адрес Ethereum, который, по ее мнению, связан с предполагаемыми хакерами.
BlackRock и SEC обсудили механизм погашения биткоина-ETF
Около $880 тысяч были выведены на различные криптобиржи, в частности, Binance, Huobi и HitBTC. Еще $15 млн размещались на двух адресах, предположительно, контролируемых злоумышленниками. Специалистам сервиса AMLT удалось получить несколько адресов, связанных с биржей. Анализ их истории переводов показал, что средства были разбросаны по нескольким популярным биржам, включая Bittrex и Binance. В дальнейшем биржа сообщила о том, что ее система кошельков претерпевает «полное изменение» с целью предотвращения дальнейших атак, а также заявила о строгом разделении активов клиентов и самой площадки. У веб-терминалов могут отсутствовать HTTP-заголовки, которые повышают защищенность от некоторых разновидностей хакерских атак.
Хакерские атаки на криптобиржи и переговоры между BlackRock и SEC: что нового на рынке
При большом ущербе крупные проекты могут поднять шум в сообществе и СМИ, а также привлечь расследовательские компании, которые помогут отследить перемещение украденной криптовалюты. В некоторых случаях это помогает заблокировать адреса злоумышленников и даже вернуть часть средств, если они попадут в централизованные сервисы. Стоит также отметить, что взлом аккаунтов на биржах зачастую происходит не по вине биржи, а из-за халатного отношения пользователей к безопасности собственных средств», — отмечает CTO ForkLog Николай Наумов. Учитывая высокий интерес пользователей к цифровой валюте, взломы криптобирж еще долго будут источником наживы для хакеров.
Интеграция криптовалютных кошельков в повседневную жизнь: практические советы
14 января 2019 года Cryptopia приостановила работу, сообщив пользователям о «существенных потерях» из-за бреши в системе безопасности. Расследовавшие взлом инженеры из Bitfury Crystal Blockchain Analytics смогли установить транзакцию и адрес, принадлежащие хакеру. По данным Etherscan, с этого адреса пытались отправить 26 млн NPXS на децентрализованною биржу IDEX. Это произошло сразу после того, как на площадку поступило 2,6 млрд тех же токенов с другого адреса. С учетом вышесказанного двухфакторная аутентификация — не самый надежный способ защиты. Более продвинутый вариант двухфакторной аутентификации – специальные приложения типа Authy и Authenticator.
Почему криптобиржи так часто взламывают и есть ли панацея от хакеров
Биржевой аналитик Bloomberg Джеймс Сейффарт отметил, что BlackRock предпочитает вариант с погашением в первой криптовалюте, поскольку «это, вероятно, самая прозрачная структура для них и клиентов». По данным Debank, большую часть средств злоумышленник похитил в таких активах, как wETH, wstETH и ARB. Он вывел более $20 млн в сети Arbitrum, $15 млн в Optimism и $7 млн в Ethereum. Также на кошельке хранятся средства в блокчейне Base, Polygon и Avalanche. Штильман предпринял неудачную попытку возместить ущерб пострадавшим инвесторам через продажу доли в собственности BitFloor, но не смог найти покупателя.
Украденные средства поступали на принадлежащий ему ETH-адрес, помеченный тегом «Cryptopia_Hack1». При этом основатели AurumCoin заявили, что не ответственны за случившееся, поскольку их токен имеет открытый код, и переложили вину на сотрудников биржи. «Вредоносный скрипт автоматически заменяет биткоин-адрес пользователя адресом злоумышленника. Из-за того, что сервер мошенников генерирует новый адрес каждый раз, когда пользователь загружает скрипт StatConuter, сложно определить, сколько биткоинов могло быть похищено», — рассказали представители ESET. Клиенты площадки, вошедшие в инициативную группу Maplechang’ed, выяснили, что большая часть данных, касающихся платформы, в частности информация о реестре доменов, была фальшивой. Также они утверждали, что CEO биржи Глад Поенару находился в сговоре с майнинг-пулом ETZmine.com и криптовалютным проектом под названием Weycoin (WAE), однако их участие в этом инциденте еще не доказано.
Исследование юридической компании Foley & Lardner показало, что 71% инвесторов испытывает серьёзные опасения из-за возможной кражи криптовалют. И этот страх влияет на инвестиционную активность и объёмы торгов. Новости о взломе даже малозначительных торговых площадок с мизерным оборотом способны обрушить капитализацию криптовалют на $40 млрд. Несмотря на все надежды криптосообщества, наступивший год не привнёс ничего нового в сложившуюся практику обеспечения безопасности биржевых площадок и ознаменовался целой серией взломов.
Критика со стороны криптосообщества в данном случае менее важна, чем усилия по сохранению средств инвесторов. Удастся ли криптобиржам, работающим в сети, быстро справиться с проблемой хакерских атак? Первый — в получении доступа к учётным записям и закрытому функционалу через взлом аккаунтов основателей и использование вредоносных программ из арсенала банковских атак. Второй — атака на саму инфраструктуру биржи через взлом веб-приложения, связывающего клиента с его деньгами на серверах бирж, или атака на так называемые горячие кошельки.
Расследование инцидента и проработка вариантов компенсации пользователям продолжаются. В 2013 году биржа закрылась, оставив пострадавших инвесторов ни с чем. Последние действия администрации Mt.Gox привели в бешенство обманутых пользователей, которые требовали «просто вернуть людям их биткоины». Причиной был назван взлом, который якобы произошёл в декабре 2020.
Нет смысла говорить, что полиция просто не представляет себе, как раскрывать криптовалютные преступления, поэтому не занимается их расследованием. О том, что хакеры при взломе криптобирж используют инструменты, которые многократно опробовали на фиатных банках, говорит статистика. При этом опыт классических банков по обеспечению кибербезопасности пока не востребован криптоиндустрией. В июле 2022 был взломан Crema Finance, протокол DeFi, построенный на блокчейне Solana, в результате чего украли монеты SOL и ETH на сумму $8,9 миллиона на тот момент. Платформа была вынуждена приостановить работу и стала сотрудничать с фирмой по блокчейн-безопасности Ottersec, чтобы отследить украденные монеты.
Многие пользователи криптовалют скептически отнеслись к такого рода совпадениям, указывая, что незадолго до взлома биржа должна была заплатить налоги, по объему примерно равнозначные сумме похищенных средств. Непосредственно до хакерской атаки Bithumb перевела большую сумму в Ethereum на холодный кошелек, сославшись на подозрительную активность на серверах. 16 июня Bithumb запускала внеочередную проверку серверов «для максимизации настроек безопасности». Согласно данным Etherscan, после взлома, в то время как токены NPXS были отправлены на IDEA, другие украденные монеты ушли на децентрализованную криптобиржу EtherDelta. Следующая атака хоть и не увенчалась успехом для хакеров, все же является показательной. 7 марта 2018 года биржа Binance сообщила о потенциальном взломе, в результате которого автоматические трейдинг-системы начали продавать альткоины и покупать за вырученные деньги Viacoin (VIA).
18 сентября 2018 года хакеры получили несанкционированный доступ к горячему кошельку биржи Zaif. Документы в формате HWP создаются с помощью популярного в Корее текстового редактора Hangul Word Processor. Эти файлы содержат вредоносный код, загружающий со стороннего сервера целевой зловред — 32-битную или 64-битную версию бэкдора Manuscrypt, через который и происходит взлом криптобиржи. По данным исследователей из BIG Blockchain Intelligence Group Inc., часть украденных средств преступники вначале вывели на криптобиржу в Канаде, а затем переместили обратно в Японию. Согласно майскому исследованию The Block, с 2012 года были скомпрометированы 42 криптовалютные биржи, и это без учета небольших по объемам платформ.
Если злоумышленники знают, что некий конкретный человек торгует или работает администратором криптовалютной биржи, его SMS можно перехватить и использовать при аутентификации или процедуре восстановления доступа. Потенциально эти ошибки могут негативно сказываться на безопасности платформы. В PeckShield также отметили, что транзакции на перевод средств подтвердил оператор, поэтому рассматривается сценарий его компрометации. Мы предлагаем коллегам кооперацию, которая позволит нам всем стать сильнее и умнее». Потери участникам системы обещали компенсировать из собственных средств площадки.
Они блокируют доступ в систему, если логин и пароль скомпрометированы, запрашивая дополнительный код. Даже если разработчики биржи напишут код без единой ошибки, всегда остается риск наличия уязвимости в стороннем софте. Например, дыры в операционной системе, платежном шлюзе или мессенджере можно использовать для фишинга или установки вредоносного софта на устройства сотрудников биржи.
8 февраля 2018 года в результате неавторизованных транзакций с итальянской биржи BitGrail была выведена криптовалюта Nano на общую сумму $170 млн. Хакеры обнаруживают уязвимость в коде смарт-контракта кошелька, которая позволяет им захватить контроль над средствами жертвы. Причем это может быть как таргетированная атака на конкретный кошелек, так и массовая атака, если во многих кошельках присутствует одинаковая уязвимость. После этого хакер продолжил выводить другие криптовалюты — суммарный ущерб составил около $86,6 млн. Тогда хакеры попытались получить доступ к одноразовым паролям, но биржа заморозила торги и внесла изменения в систему безопасности. Несмотря на все предыдущие примеры, биржа продолжала хранить средства пользователей и собственные в горячем кошельке и не использовала для защиты мультиподпись.
