В августе наблюдалось тревожное увеличение на 15% числа взломов криптовалют по сравнению с июлем, при этом воры похитили более $163 миллионов в 16 отдельных инцидентах, согласно данным компании по безопасности блокчейна PeckShield.
Я с растущим беспокойством наблюдаю за этой тенденцией. Наиболее значительные атаки были на турецкую биржу BtcTurk, токен-лаунчпад ODIN.fun, кредитный протокол BetterBank и CrediX Finance. Это были не мелкие операции - речь идет о сложных атаках, которые выявили серьезные уязвимости.
Нарушение безопасности BtcTurk было особенно тревожным, так как это был их второй взлом всего за 14 месяцев. 14 августа компания Cyvers обнаружила подозрительную активность на нескольких блокчейнах, включая Ethereum, Avalanche, Arbitrum и других. В течение нескольких минут исчезло примерно $48 миллионов эфира. BtcTurk быстро приостановила депозиты и снятия средств, удобно ссылаясь на “техническую проблему”, вместо того чтобы признать, что они стали жертвами взлома.
Наверное, самым шокирующим был инцидент 19 августа, когда держатель биткойнов потерял ошеломляющие 783 BTC (примерно $91 миллиона) через социальную инженерию. Нападающий выдал себя за службу поддержки провайдера аппаратного кошелька, обманом заставив жертву раскрыть свои личные учетные данные. Украденные средства затем были замаскированы с помощью Wasabi Wallet, инструмента конфиденциальности, аналогичного Tornado Cash.
Сектор DeFi тоже не остался в стороне. BetterBank на базе PulseChain потерял около $5 миллионов через сложную атаку, манипулирующую их системой вознаграждений. Хакеры создали поддельные токены, занимались воскрешением торговли и в конечном итоге дестабилизировали весь пул, прежде чем отмыть доходы.
Атака ODIN.fun была особенно хитрой - хакеры вывели 58,2 BTC ( около $7 миллионов ) менее чем за два часа, манипулируя ликвидностью. Они объединили Биткойн с никчемным токеном под названием SATOSHI, завысили его стоимость с помощью самоторговли и вывели реальные BTC по искусственно завышенным ценам. Соучредитель Боб Бодили признал, что их казна не могла покрыть эти убытки.
Отчет Chainalysis за июль предположил, что эти растущие атаки могут коррелировать с растущей ценой Биткойна. Учитывая растущую сложность этих эксплойтов и огромные суммы, которые в них задействованы, я все больше сомневаюсь в мерах безопасности, которые эти платформы заявляют, что у них есть. Пока не произойдут фундаментальные изменения, средства пользователей остаются опасно подверженными риску.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Крипто Хаки Увеличились на 15% в Августе: $163M Лутануло в 16 Атаках
В августе наблюдалось тревожное увеличение на 15% числа взломов криптовалют по сравнению с июлем, при этом воры похитили более $163 миллионов в 16 отдельных инцидентах, согласно данным компании по безопасности блокчейна PeckShield.
Я с растущим беспокойством наблюдаю за этой тенденцией. Наиболее значительные атаки были на турецкую биржу BtcTurk, токен-лаунчпад ODIN.fun, кредитный протокол BetterBank и CrediX Finance. Это были не мелкие операции - речь идет о сложных атаках, которые выявили серьезные уязвимости.
Нарушение безопасности BtcTurk было особенно тревожным, так как это был их второй взлом всего за 14 месяцев. 14 августа компания Cyvers обнаружила подозрительную активность на нескольких блокчейнах, включая Ethereum, Avalanche, Arbitrum и других. В течение нескольких минут исчезло примерно $48 миллионов эфира. BtcTurk быстро приостановила депозиты и снятия средств, удобно ссылаясь на “техническую проблему”, вместо того чтобы признать, что они стали жертвами взлома.
Наверное, самым шокирующим был инцидент 19 августа, когда держатель биткойнов потерял ошеломляющие 783 BTC (примерно $91 миллиона) через социальную инженерию. Нападающий выдал себя за службу поддержки провайдера аппаратного кошелька, обманом заставив жертву раскрыть свои личные учетные данные. Украденные средства затем были замаскированы с помощью Wasabi Wallet, инструмента конфиденциальности, аналогичного Tornado Cash.
Сектор DeFi тоже не остался в стороне. BetterBank на базе PulseChain потерял около $5 миллионов через сложную атаку, манипулирующую их системой вознаграждений. Хакеры создали поддельные токены, занимались воскрешением торговли и в конечном итоге дестабилизировали весь пул, прежде чем отмыть доходы.
Атака ODIN.fun была особенно хитрой - хакеры вывели 58,2 BTC ( около $7 миллионов ) менее чем за два часа, манипулируя ликвидностью. Они объединили Биткойн с никчемным токеном под названием SATOSHI, завысили его стоимость с помощью самоторговли и вывели реальные BTC по искусственно завышенным ценам. Соучредитель Боб Бодили признал, что их казна не могла покрыть эти убытки.
Отчет Chainalysis за июль предположил, что эти растущие атаки могут коррелировать с растущей ценой Биткойна. Учитывая растущую сложность этих эксплойтов и огромные суммы, которые в них задействованы, я все больше сомневаюсь в мерах безопасности, которые эти платформы заявляют, что у них есть. Пока не произойдут фундаментальные изменения, средства пользователей остаются опасно подверженными риску.