Безопасность P2P: платформа подверглась атаке, убытки составили $7,9 млн

2025-12-26 15:34:00
BNB
Ethereum
Торговля P2P
Solana
TRON
Рейтинг статьи : 4.5
half-star
159 рейтинги
Узнайте, каким образом хакеры получили доступ к P2P-платформе Noones и вывели 7,9 млн долларов. Изучите детали атаки на систему безопасности, способы обфускации украденных средств и последствия этих событий для трейдеров криптовалюты. Получите представление о рисках, связанных с работой на нерегулируемых P2P-рынках.
Безопасность P2P: платформа подверглась атаке, убытки составили $7,9 млн

Noones App, P2P-маркетплейс, предположительно был взломан на $7,9 млн

Обнаружение эксплойта и анализ в блокчейне

Noones App — международная p2p-платформа для работы с криптовалютами — столкнулась с серией исходящих транзакций, которые вызвали подозрения в серьезном эксплойте. Блокчейн-аналитик ZachXBT обнаружил подозрительную активность кошельков в приложении, начиная с января, совпавшую с объявлением о техническом обслуживании кошелька.

Специалисты выявили масштабные выводы на сумму $7,9 млн на разных блокчейнах: Ethereum, TRON, Solana и BNB Smart Chain. Несмотря на отсутствие регуляторного статуса, Noones App фактически выступает кастодианом пользовательских средств, что приводит к риску потери активов при взломе.

Время атаки полностью совпало с объявлением о работах по обслуживанию кошелька, что указывает на использование уязвимости в этот период.

Механизмы сокрытия средств

Сразу после вывода средств злоумышленник применил сложную схему сокрытия украденного. Сначала активы были переведены и объединены на Ethereum и BNB Smart Chain, после чего отправлены в сервисы-миксеры для сокрытия следов.

В Ethereum один адрес отличался особой активностью, многократно отправляя пакеты по 10 ETH в миксеры. На BNB Smart Chain наблюдалась схожая схема: координированные транзакции до полного сокрытия всех средств.

В TRON применялся иной подход: активы переводились и конвертировались для консолидации в USDT (TRC-20). После обфускации через сервисы отследить или вернуть эти средства стало невозможно. Такой метод фактически не позволяет отличить легитимные выводы, кроме как по анализу транзакций в блокчейне с похожими паттернами.

ZachXBT ранее отмечал, что Paxful и Noones App использовались как шлюзы для отмывания средств, полученных в результате атак Lazarus Group — через них прошло порядка $44 млн.

Команда Noones App подтвердила эксплойт моста Solana

После недель расследования криптосообщества и аналитиков блокчейна основатель Noones Рэй Юсеф признал факт взлома моста Solana. Несмотря на это, команда утверждала, что средства пользователей в безопасности, хотя данные блокчейна это опровергают.

В официальном сообщении команда Noones заявила: «Мы осведомлены о сообщениях об аномальной активности горячих кошельков NoOnes в начале января. Произошел эксплойт моста Solana. Наши службы безопасности оперативно отреагировали, ситуация была быстро взята под контроль. Средства и персональные данные пользователей в безопасности, ведется тщательное расследование».

Однако перемещения токенов между сетями, зафиксированные в блокчейне, опровергают заявления о безопасности средств. Noones App принимает депозиты в криптовалюте и финтех-платежи, включая подарочные карты, для торговли с минимальной проверкой, что увеличивает операционные риски.

Почему сайт Noones не работает? История и развитие приложения

Noones App был создан после того, как предыдущий проект Рэя Юсефа, Paxful, столкнулся с серьезными регуляторными барьерами в США. Тем не менее, Paxful все еще функционирует и получает больше трафика, чем Noones. Но Noones App быстро приобрел популярность как p2p-криптомаркетплейс без KYC, особенно среди пользователей из развивающихся стран.

Приложение быстро преодолело отметку в 100 000 скачиваний и сейчас имеет среднюю оценку 3,4 звезды в мобильных магазинах. Пользователи ценят простоту интерфейса и сходство с Paxful. Платформа демонстрирует стабильный ежедневный рост скачиваний, с заметными скачками в последние периоды.

Хотя Noones ориентируется в первую очередь на рынки Глобального Юга, значительная часть трафика поступает из США, и это направление продолжает расти благодаря рекламным кампаниям. Основатель подчеркивает, что миссия Noones — обеспечить финансовый доступ для необслуживаемых банковским сектором рынков.

Noones широко распространён в 60 странах и поддерживает 500 платежных шлюзов. Платформа также работает в 234 странах и территориях, хотя в некоторых регионах доступны лишь отдельные пиры для торговли. Для быстрых обменов в основе платформы используются горячие кошельки, однако сбои и проблемы с доступностью активов приводят к временному недоступности сайта Noones. Большинство проблем с кошельками, по сообщениям, решены, но эксплойт моста Solana не был отражён в официальном отчёте о сбоях.

Выводы

Взлом Noones выявил ключевые уязвимости нерегулируемых p2p-криптоплатформ. $7,9 млн были выведены и отмыты через миксеры, что подчеркивает необходимость надежной защиты горячих кошельков и мостов. Несмотря на признание эксплойта моста Solana, данные о перемещениях между сетями опровергают заявления о полной безопасности средств пользователей. Этот случай подчеркивает важность тщательной оценки рисков перед использованием децентрализованных торговых приложений без KYC, особенно с историей проблем с регуляторами.

FAQ

Кто владеет Noones?

Владельцами Noones являются Николас Грегори и Юсуф Несари, сооснователи платформы. Они создали Noones для развития финансовой свободы в криптоэкосистеме.

Какие комиссии на Noones?

Noones взимает комиссии майнеров за каждую транзакцию. Размер комиссии зависит от выбранной сети, рыночной ситуации и текущей нагрузки.

* Информация не предназначена и не является финансовым советом или любой другой рекомендацией любого рода, предложенной или одобренной Gate.
Похожие статьи
Лунные Крипто Монеты

Лунные Крипто Монеты

Слышали слово “moonshot”, летающее в крипто-чатах? Это мечта превратить небольшие инвестиции в огромные прибыли. Вот что австралийским трейдерам нужно знать перед тем, как сделать шаг – особенно на платформах вроде Gate.com.
2025-07-06 06:03:36
Как создать мем-койн: пошаговое руководство для ETH, Tron, Solana и BRC

Как создать мем-койн: пошаговое руководство для ETH, Tron, Solana и BRC

Мемные монеты могут быть созданы за часы — но разница между незаметным тикером и вирусным проектом сообщества заключается в реализации. Ниже приведено практическое руководство по каждому блокчейну, охватывающее настройку, развертывание, управление токенами и постзапусковые шаги, за которым следует быстрое сравнение и четкая рекомендация по стоимости и простоте. Когда вы будете готовы к торговле, Gate.com предлагает глубокую ликвидность и простые инструменты для выявления и управления новыми трендами.
2025-09-11 04:54:50
Альтсезон

Альтсезон

Биткойн остывает, а альткойны нагреваются — это сезон альтов. От Эфириума до мем-койнов, вот что нужно знать австралийским трейдерам перед погружением в этот период с высокими возможностями и высокой волатильностью.
2025-07-07 03:22:24
Маржинальная торговля в Крипто

Маржинальная торговля в Крипто

Слышали термин "плечо" во время торговли Крипто? Это мощный инструмент, который может умножить прибыль — или убытки. Вот что австралийским трейдерам нужно знать перед использованием плеча на Gate.com. Слышали термин "плечо" во время торговли Крипто? Это мощный инструмент, который может умножить прибыль — или убытки. Вот что австралийским трейдерам нужно знать перед использованием плеча на Gate.com.
2025-07-06 06:13:38
Крипто Бычий Рынок и Как Поймать Эту Волну

Крипто Бычий Рынок и Как Поймать Эту Волну

Крипто снова разогревается, и все говорят о бычьем рынке 2025 года. Но что это действительно значит — и как можно торговать этим, не обжечься? Вот краткое руководство для австралийских трейдеров, использующих Gate.com.
2025-07-06 05:54:04
Актуальные цены на Крипто в AUD

Актуальные цены на Крипто в AUD

Крипто рынки снова нагреваются, и австралийские трейдеры внимательно следят за ситуацией. С Биткоином, преодолевшим отметку в 185,000 AUD, отслеживание цен на монеты в вашей местной валюте стало как никогда важным. Независимо от того, держите ли вы Эфир, XRP или мем-монеты, такие как Додж, просмотр цен в AUD дает вам реальную картину стоимости вашего портфеля.
2025-07-18 06:49:56
Рекомендовано для вас
Что такое блокчейн?

Что такое блокчейн?

Познакомьтесь с технологией Blockchain: распределённый реестр, принципы работы, структура блокчейна, узлы и устойчивость к подделке. Изучите использование криптовалют на Gate, а также основные плюсы и минусы для начинающих пользователей web3.
2026-01-01 13:08:24
Легален ли майнинг криптовалюты в Индонезии?

Легален ли майнинг криптовалюты в Индонезии?

Узнайте о правовом статусе майнинга Bitcoin в Индонезии. Изучите действующее регулирование, требования к лицензированию и обязательства по выполнению нормативных требований, а также особенности легального ведения бизнеса по майнингу. Ознакомьтесь с налоговой спецификой, интеграцией возобновляемых источников энергии и инвестиционными возможностями в развивающемся секторе криптомайнинга Индонезии.
2026-01-01 13:05:57
Что такое OM Coin? Потенциал и роль MANTRA Chain (OM) на рынке DeFi

Что такое OM Coin? Потенциал и роль MANTRA Chain (OM) на рынке DeFi

Полный обзор MANTRA Chain и токена OM: рассмотрение функций стейкинга, механизмов DAO и потенциала RWA. Инструкция по покупке OM на Gate, анализ цены, рисков и инвестиционных перспектив в современной DeFi.
2026-01-01 13:04:23
Различия между USDT-M фьючерсами и Coin-M фьючерсами

Различия между USDT-M фьючерсами и Coin-M фьючерсами

Узнайте, чем отличается торговля фьючерсами USDT-M и Coin-M на платформе Gate. Руководство подробно объясняет способы расчетов, условия маржинальных требований, подходы к выбору кредитного плеча и лучшие практики для новичков и трейдеров с опытом при работе с деривативами Web3.
2026-01-01 13:01:42
Что такое LKI: полный гид по изучению ключевых индикаторов и их использованию

Что такое LKI: полный гид по изучению ключевых индикаторов и их использованию

Познакомьтесь с Laika AI (LKI): что это такое и как функционирует проект. Изучите его on-chain слой данных, AI-решения, рыночные показатели, токеномику и процесс приобретения LKI на Gate. Это полное руководство по Learning Key Indicators для криптоинвесторов.
2026-01-01 12:43:18
Что такое ELDE: полное руководство по корпоративным решениям обмена данными

Что такое ELDE: полное руководство по корпоративным решениям обмена данными

Узнайте, что представляет собой Elderglade (ELDE) — первую в мире гибридную игровую экосистему, сочетающую казуальные мобильные игры и опыт MMORPG. Познакомьтесь с токеномикой ELDE, динамикой рынка, аудиторией свыше 11 млн активных пользователей и возможностями торговли на Gate. Оцените инновации Web3-гейминга уже сегодня.
2026-01-01 12:42:55