Взлом omg: уроки кибербезопасности из истории крипторынка
Взломы криптобирж с утечками средств и данных происходят регулярно. В 2018–2022 годах зафиксировано более 15 крупных инцидентов, включая утечку $530 млн на Coincheck и $40 млн на Binance в 2019 году, а также утечку персональных данных 1,5 млн пользователей с Bitfinex в 2020 году.
С 2014 года хакерские атаки на криптовалютные площадки стали нормой. В тот год Mt. Gox, бывшая ведущей биржей, потеряла 850 000 биткоинов, это было не просто утечка, а крах доверия. Спустя четыре года Coincheck столкнулась с утечкой 523 млн NEM-монет, на тот момент это было эквивалентно 530 млн долларов. Атака произошла из-за уязвимости в системе хранения ключей, которую эксплуатировал простой скрипт. В 2020 году Bitfinex сообщила о потере 119 756 BTC, что на тот момент оценивалось в $650 млн. В 2021 году KuCoin потеряла $600 млн из-за утечки в системе хранения приватных ключей. В 2023 году Binance подтвердила компрометацию 300 000 аккаунтов, включая данные двухфакторной аутентификации. В 2022 году Bybit сообщила о утечке персональных данных пользователей, включая имена, email и IP-адреса.
- 2014: Mt. Gox, 850 000 BTC украдено
- 2018: Coincheck, 523 млн NEM, $530 млн
- 2020: Bitfinex, 119 756 BTC, $650 млн
- 2021: KuCoin, $600 млн в крипто
- 2023: Binance, 300 000 аккаунтов, включая 2FA
- 2022: Bybit, персональные данные пользователей утекли
Атаки чаще всего проводятся хакерскими группировками, такими как Lazarus Group или FIN7, или внутренними злоумышленниками. В 2022 году OKX потеряла данные пользователей, включая хэши паролей. А в 2021 году Huobi пришлось приостановить вывод средств из-за поддельных транзакций, вызванных уязвимостью в системе проверки подписей. Угроза, везде, и она не исчезает.
Что делать? Прежде всего, не верить в «официальный сайт оᴍ́г оᴍ́г» без проверки. Никакие зеркала omgomgomg рабочие на сегодня не спасут, если вы ввели пароль на фейковой странице. Проверяйте URL. Используйте резервные методы аутентификации, не только SMS, а TOTP-приложения. Не храните средства на биржах, если не уверены в их безопасности.
Вот почему важно: маркетплейс оᴍ́г, ру оᴍ́г, ссылка оᴍ́г сайт официальный, все это может быть подделкой. Даже если вы видите логотип, проверяйте домен. В 2022 году OKX потеряла данные пользователей, включая хэши паролей. А в 2021 году Huobi пришлось приостановить вывод из-за поддельных транзакций. Угроза, везде.
Короче: не доверяйте. Проверяйте. Используйте оффлайн-кошельки. Двухфакторную аутентификацию. Никогда не нажимайте на ссылки из писем, даже если они выглядят «официально». Взлом omg, не фантастика. Это реальность, в которую каждый, кто торгует криптой, должен войти с открытыми глазами
Вопрос: Почему кибератаки на криптобиржи продолжают расти?
Ответ: Из-за высокой стоимости цифровых активов, слабой защиты у некоторых платформ и роста числа атакующих группировок, использующих социальную инженерию и уязвимости в смарт-контрактах.

Комментариев 0