Безпека P2P: Платформа стала жертвою атаки на $7,9 мільйона

2025-12-26 15:34:00
BNB
Ethereum
P2P-торгівля
Solana
TRON
Рейтинг статті : 4.5
half-star
159 рейтинги
Дізнайтеся, яким способом хакери отримали доступ до платформи Noones P2P і заволоділи 7,9 мільйона доларів США. Проаналізуйте особливості атаки на систему безпеки, а також техніки приховування руху коштів. Зрозумійте, які наслідки це має для трейдерів криптовалют. Оцініть ризики діяльності на нерегульованих P2P-ринках.
Безпека P2P: Платформа стала жертвою атаки на $7,9 мільйона

Noones App, P2P-маркетплейс, імовірно зламано на $7,9 мільйона

Виявлення експлойту і блокчейн-аналіз

Noones App — міжнародний p2p-маркетплейс із підтримкою криптовалют. Серія вихідних транзакцій викликала занепокоєння щодо масштабного експлойту. Блокчейн-дослідник ZachXBT виявив підозрілу активність гаманця в додатку, що датується початком січня і співпадає з оголошенням про обслуговування гаманця.

Дослідники встановили масові виведення активів на суму $7,9 мільйона через кілька блокчейнів: Ethereum, TRON, Solana та BNB Smart Chain. Noones App працює без регуляторного дозволу, але платформа виконує функції кастодіального зберігання коштів користувачів, що створює ризики для активів під час зламів безпеки.

Час атаки збігся з оголошенням про технічне обслуговування гаманця, що вказує на використання вразливості саме у критичний період.

Механізми маскування активів

Після початкових виведень зловмисник використав складну стратегію приховування викрадених коштів. Активи спочатку перевели й об’єднали на Ethereum та BNB Smart Chain, потім спрямували у сервіси мікшування для приховування сліду.

У мережі Ethereum одна адреса була особливо активною: вона багаторазово надсилала партії по 10 ETH у сервіси мікшування. На BNB Smart Chain спостерігався такий самий патерн — транзакції були скоординовані до повного змішування і приховування всіх коштів.

У TRON зловмисник діяв інакше — перевів і конвертував активи, щоб об’єднати всі кошти в USDT (TRC-20). Після обробки через сервіси обфускації ці кошти стали невідновлюваними і невідстежуваними у нових гаманцях. Такий підхід практично унеможливлює розрізнення легітимних виведень, окрім блокчейн-аналізу схожих паттернів транзакцій.

ZachXBT раніше фіксував, що Paxful та Noones App використовувалися як шлюзи для відмивання коштів із експлойтів Lazarus Group: через ці платформи було переміщено близько $44 мільйонів із попередніх атак.

Команда Noones App підтвердила експлойт мосту Solana

Після кількох тижнів розслідувань криптоспільнотою і блокчейн-аналітиками засновник Noones Ray Youssef публічно визнав злам, пов’язаний із мостом Solana. Команда заявила, що кошти користувачів у безпеці, хоча блокчейн-докази це заперечують.

В офіційному повідомленні команда Noones зазначила: “Ми знаємо про повідомлення щодо незвичайної активності з гарячими гаманцями NoOnes на початку січня. Експлойт стався на нашому мосту Solana. Наші команди безпеки швидко відреагували і негайно взяли ситуацію під контроль. Кошти й персональні дані користувачів у безпеці, проводиться ретельне розслідування.”

Однак блокчейн-докази переміщення токенів між кількома блокчейнами суперечать запевненням у безпеці коштів. Noones App приймає криптовалютні депозити та фінтех-платежі, включаючи подарункові карти, для торгівлі з мінімальною верифікацією, що підвищує операційні ризики.

Чому сайт Noones не працює? Передумови та розвиток додатка

Noones App стартував після того, як попередній проєкт Ray Youssef — Paxful — зіткнувся із суттєвими регуляторними труднощами у США. Попри це Paxful залишається активним і отримує більше трафіку, ніж Noones. Водночас Noones App набирає популярності як p2p-маркетплейс без KYC, особливо серед користувачів країн, що розвиваються.

Додаток швидко здобув понад 100 000 завантажень і має середній рейтинг 3,4 зірки у магазинах мобільних додатків. Користувачі обирають Noones за простоту використання та схожість із Paxful. Платформа демонструє стабільне зростання щоденних завантажень із помітними піками у певні періоди.

Основний фокус Noones — ринки Глобального Півдня, але значна частина трафіку йде зі Сполучених Штатів, і використання продовжує зростати. Це стимулюють промокампанії. Засновник підкреслює, що Noones надає фінансовий доступ ринкам без банківської інфраструктури.

Noones використовують у 60 країнах, платформа підтримує 500 платіжних шлюзів. Додаток доступний у 234 країнах і територіях, хоча у деяких регіонах для торгівлі доступна лише невелика кількість учасників. Платформа головним чином використовує гарячі гаманці для швидких обмінів, але регулярно виникають перебої і труднощі з доступністю активів, що пояснює періодичну недоступність сайту Noones. Більшість проблем із гаманцями вже вирішені, проте експлойт мосту Solana не згаданий в офіційному звіті про інциденти додатка.

Висновок

Експлойт Noones виявив критичні вразливості нерегульованих p2p-криптовалютних маркетплейсів. $7,9 мільйона було виведено і ретельно відмито через сервіси мікшування. Інцидент підкреслює потребу у надійних протоколах безпеки гарячих гаманців і мостів. Команда підтвердила злам мосту Solana, але блокчейн-факти щодо переміщення активів між мережами суперечать заявам про повний захист коштів користувачів. Подія акцентує важливість пильності і ретельної оцінки ризиків перед використанням децентралізованих p2p-додатків без KYC, особливо тих, що мають історію регуляторних проблем.

FAQ

Хто є власником Noones?

Noones належить Nicholas Gregory і Yusuf Nessary, співзасновникам платформи. Вони створили Noones для розвитку фінансової свободи у криптоекосистемі.

Які комісії за транзакції в Noones?

Noones стягує комісію майнера з кожної транзакції. Ці комісії покривають обробку і залежать від мережі. Точна сума визначається ринковою ситуацією й завантаженням мережі.

* Ця інформація не є фінансовою порадою чи будь-якою іншою рекомендацією, запропонованою чи схваленою Gate, і не є нею.
Пов’язані статті
Монет Крипто для Місячного Стрільця

Монет Крипто для Місячного Стрільця

Чули слово "moonshot", яке літає в крипто-чатах? Це мрія перетворити невелику інвестицію на величезний прибуток. Ось що австралійським трейдерам потрібно знати перед тим, як здійснити стрибок — особливо на платформах, таких як Gate.com.
2025-07-06 06:03:36
Як створити мем-коін: покрокове керівництво для ETH, Tron, Solana та BRC

Як створити мем-коін: покрокове керівництво для ETH, Tron, Solana та BRC

Мем-коїни можна створити за кілька годин, але різниця між забутим тікером та вірусним проєктом громади полягає в реалізації. Нижче наведено практичний покроковий посібник, що охоплює налаштування, розгортання, контроль за токенами та етапи після запуску, за яким слідує швидке порівняння та чітка рекомендація щодо вартості та простоти. Коли ви будете готові до торгівлі, Gate.com пропонує глибоку ліквідність і прості інструменти для виявлення та керування новими тенденціями.
2025-09-11 04:54:50
Сезон альткоїнів

Сезон альткоїнів

Біткойн охолоджується, а альткоїни нагріваються — це сезон альтів. Від Ефіру до мем-коїнів, ось що австралійським трейдерам потрібно знати перед тим, як зануритися в цю фазу з високими можливостями та високою волатильністю.
2025-07-07 03:22:24
Торговля з використанням кредитного плеча в Крипто

Торговля з використанням кредитного плеча в Крипто

Чули термін "плече" під час торгівлі крипто? Це потужний інструмент, який може множити прибутки — або втрати. Ось що австралійським трейдерам потрібно знати перед використанням важеля на Gate.com. Чули термін "плече" під час торгівлі крипто? Це потужний інструмент, який може множити прибутки — або втрати. Ось що австралійським трейдерам потрібно знати перед використанням важеля на Gate.com
2025-07-06 06:13:38
Крипто Bull Run та як впоратися з хвилею

Крипто Bull Run та як впоратися з хвилею

Крипто знову розгорається, і всі говорять про булл-ран у 2025 році. Але що це насправді означає — і як ви можете торгувати цим, не отримавши опіки? Ось швидкий посібник для австралійських трейдерів, які використовують Gate.com.
2025-07-06 05:54:04
Актуальні ціни Крипто в AUD

Актуальні ціни Крипто в AUD

Крипто ринки знову розігріваються, і австралійські трейдери уважно стежать за ситуацією. Коли Bitcoin перевищив 185,000 AUD, важливо, як ніколи, відстежувати ціни монет у вашій місцевій валюті. Незалежно від того, чи тримаєте ви Ethereum, XRP чи мем-монети, такі як Doge, перегляд цін у AUD дає вам реальну картину вартості вашого портфеля.
2025-07-18 06:49:56
Рекомендовано для вас
Що таке блокчейн?

Що таке блокчейн?

Дізнайтеся про Blockchain: технологію розподіленого зберігання даних, принципи функціонування, структуру блокчейну, вузли та механізми захисту від підроблення. Ознайомтеся із застосуванням криптовалют на Gate, а також із перевагами та недоліками для користувачів, які лише починають працювати з web3.
2026-01-01 13:08:24
Чи дозволено майнінг криптовалюти на території Індонезії?

Чи дозволено майнінг криптовалюти на території Індонезії?

Дізнайтеся про правовий статус майнінгу Bitcoin в Індонезії. Ознайомтеся з основними регуляторними нормами, вимогами до отримання ліцензії, обов’язковими умовами дотримання законодавства і процедурою легального функціонування майнінгового бізнесу. Вивчіть податкові наслідки, можливості впровадження відновлюваних джерел енергії і перспективи інвестування у сектор майнінгу криптовалют, що динамічно розвивається в Індонезії.
2026-01-01 13:05:57
Що таке OM Coin? Потенціал і роль MANTRA Chain (OM) на ринку DeFi

Що таке OM Coin? Потенціал і роль MANTRA Chain (OM) на ринку DeFi

Детальний огляд MANTRA Chain і токена OM: Аналіз функцій стейкінгу, управління через DAO та можливостей RWA. Покрокова інструкція купівлі OM на Gate, аналіз ціни, ризиків та інвестиційних перспектив у сучасному секторі DeFi.
2026-01-01 13:04:23
Відмінності між USDT-M Futures і Coin-M Futures

Відмінності між USDT-M Futures і Coin-M Futures

Ознайомтеся з різницею між ф'ючерсною торгівлею USDT-M і Coin-M на Gate. У цьому посібнику пояснено способи розрахунку, умови маржинальної торгівлі, стратегії застосування кредитного плеча та оптимальні практики для новачків і трейдерів із середнім рівнем досвіду у сфері деривативів Web3.
2026-01-01 13:01:42
Що таке LKI: Вичерпний посібник з аналізу ключових індикаторів і сфер їхнього використання

Що таке LKI: Вичерпний посібник з аналізу ключових індикаторів і сфер їхнього використання

Дізнайтеся, що являє собою Laika AI (LKI) і як функціонує цей проєкт. Вивчіть її блокчейн-шар даних, AI-рішення, ринкову динаміку, токеноміку та спосіб придбання LKI на Gate. Це повний посібник із аналізу ключових індикаторів для криптоінвесторів.
2026-01-01 12:43:18
Що таке ELDE: Повний посібник із рішень для обміну даними підприємств

Що таке ELDE: Повний посібник із рішень для обміну даними підприємств

Дізнайтеся, що являє собою Elderglade (ELDE). Це перша у світі гібридна екосистема ігор, яка поєднує казуальні мобільні ігри та досвід MMORPG. Ознайомтеся з токеномікою ELDE, ринковими показниками, аудиторією понад 11 мільйонів активних гравців і дізнайтеся, як здійснювати торгівлю на Gate. Відкрийте для себе інновації Web3 у світі ігор вже сьогодні.
2026-01-01 12:42:55