Збитки від хакінгу криптовалют перевищили 36 мільярдів ієн, а переважна більшість користувачів ігнорує заходи безпеки

robot
Генерація анотацій у процесі

В останні роки у ринку криптовалют часто трапляються інциденти з безпекою. За повідомленнями компаній, що займаються аналізом блокчейну, у 2024 році хакери викрали близько 22 мільярдів доларів у криптовалюті, а загальні збитки склали вже 50 мільярдів доларів (приблизно 360 мільярдів ієн). Минулого місяця також був зламаний великий CEX, з якого було виведено близько 14.6 мільярдів доларів ETH, що стало рекордом за кількістю викрадених токенів у одному випадку. Через кілька тижнів компанія, що надає послуги з використанням крипто-карт, зазнала збитків на суму близько 49.5 мільйонів доларів. Ці послідовні інциденти з безпекою підкреслюють, що системи управління активами на криптовалютних платформах залишаються недостатньо захищеними.

Передумови масштабних історичних зломів

Розглядаючи минулі інциденти з безпекою, можна побачити, що методи атак дуже різноманітні. У випадку з порушенням мережі Ronin у березні 2022 року було викрадено 625 мільйонів доларів. Атака була спрямована на вразливості у гарячих гаманцях, що дозволило зловмисникам контролювати вузли та виконувати зловмисні транзакції. У випадку з мережею Poly у серпні 2021 року було викрадено 600 мільйонів доларів через вразливості у смарт-контрактах.

У 2014 році інцидент з Mt.Gox, який тоді був найбільшим у світі криптообмінником, призвів до викрадення близько 850 000 біткойнів (на той час вартістю приблизно 473 мільйони доларів), після чого платформа оголосила про банкрутство. Цей випадок показав недостатність систем моніторингу та затримки у реагуванні на підозрілі активності.

У вересні 2023 року порушення мережі Mixin спричинило збитки приблизно 200 мільйонів доларів, що було пов’язано з витоком даних із хмарного сервісу. Також у березні 2023 року у випадку Euler Finance через флаш-лон-атаки було викрадено близько 197 мільйонів доларів.

Основні 4 методи зломів

Вразливості приватних ключів і гаманців

Найпоширенішим шляхом проникнення є вразливості у гарячих гаманцях або вузлах. У середовищах з підключенням до Інтернету приватні ключі легко викрадаються за допомогою шкідливого програмного забезпечення, фішингу або внутрішніх вразливостей платформи. Після викрадення зловмисники можуть швидко переказати кошти, і відновити їх вже неможливо.

Недоліки смарт-контрактів

У складних смарт-контрактах, таких як міжланцюгові протоколи, часто трапляються вразливості у управлінні правами та механізмах валідації. У лютому 2022 року у випадку Wormhole через таку вразливість було викрадено 320 мільйонів доларів у обгорнутих ETH, які були безмежно створені.

Порушення систем і баз даних

Вразливості у системах платформи або витоки даних через хмарні сервіси також становлять серйозну загрозу. Недостатній контроль і моніторинг ускладнюють швидке виявлення та реагування на зломи, що збільшує масштаби збитків.

Зміни у фронтенді та шахрайство з підписами

У сучасних інцидентах спостерігаються атаки, що поєднують шахрайські відображення інтерфейсу підпису та підробку логіки смарт-контрактів. Навіть при використанні холодних гаманців, якщо зламано комп’ютер розробника або його сертифікаційні дані, зловмисники можуть підписати зловмисні транзакції.

5 стратегій захисту, які користувачі мають застосовувати вже зараз

1. Вибір надійних платформ

Обирайте платформи з чіткою історією безпеки та прозорою політикою захисту. Важливо перевіряти історію компенсацій та аудити безпеки.

2. Переведення активів у холодне зберігання

Зберігайте важливі криптовалюти у холодних гаманцях (офлайн). Це значно знижує ризик атак через Інтернет.

3. Обов’язкове використання двофакторної автентифікації (2FA)

Зв’язуйте облікові записи з мобільними телефонами, електронною поштою або спеціальними апаратними токенами для додаткового захисту. Регулярно слідкуйте за активністю та швидко реагуйте на підозрілі транзакції.

4. Диверсифікація активів

Не концентруйте всі кошти на одній платформі або у одному гаманці. Зберігайте більшу частину у холодних гаманцях, а для щоденних операцій — невеликі суми на біржах. Це допоможе уникнути повної втрати у разі збоїв платформи.

5. Уникнення безумовної довіри

Головна особливість криптовалют — можливість верифікації. Не довіряйте беззастережно програмному забезпеченню або апаратним засобам, навіть якщо їх надає розробник. Перед кожною транзакцією перевіряйте її самостійно.

Поточна кризова ситуація

За даними досліджень, 90% користувачів криптовалют не застосовують базових заходів безпеки. Це дуже тривожно. Техніки зломів постійно удосконалюються, і лише посилення безпеки платформи недостатньо.

Наприкінці

Захист криптовалют — це не реакція на проблеми, а активна стратегія. Регулярно практикуйте заходи безпеки, поступово підвищуйте рівень захисту та запобігайте ризикам на кожному етапі. Захищайте свої активи самі — це основний принцип користувача криптовалют.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити