💡 Почему «отслеживания кошелька» недостаточно: механика недавнего взлома на 4 000 BTC
Криптосообщество недавно было потрясено уязвимостью в федеративном кошельке Liquid Network, что привело к выводу примерно 4 000 Bitcoin (стоимостью более $320 млн).
Хотя инцидент завершился тем, что «белый хакер» вернул основную часть средств после получения солидной награды $47 млн, он подчеркивает устойчивый источник путаницы в кибербезопасности блокчейна: если транзакции в блокчейне полностью публичны, почему нельзя просто остановить взломщика или разоблачить его, используя адрес его кошелька?
Как специалисты по кибербезопасности и блокчейну, важно понимать разницу между отслеживанием реестра и обеспечением реальной ответственности. Вот почему одного лишь отслеживания кошельков недостаточно, чтобы предотвратить кражу:
➡️ Псевдонимность ≠ анонимность: блокчейн показывает каждую транзакцию от точки A до точки B, но адреса — это всего лишь строки кода, а не личности. Отслеживание кошелька происходит мгновенно; чтобы привязать этот кошелек к реальному человеку, нужен сбой в операционной безопасности (OpSec) или связь с регулируемой точкой входа/выхода.
➡️ Децентрализация означает отсутствие кнопки «Отменить»: в отличие от традиционных банковских каналов, где мошеннический перевод можно заморозить или обратить центральным органом, децентрализованные реестры неизменяемы. Если у злоумышленника есть приватные ключи, у него есть абсолютный контроль над средствами.
➡️ Лабиринт отмывания: опытные злоумышленники не просто отправляют украденные средства на розничную биржу. Они используют privacy-монеты, децентрализованные протоколы и миксеры, чтобы разорвать публичный детерминированный след, из‑за чего криминалистический аудит становится чрезвычайно сложным.
Светлая сторона? Публичное отслеживание действительно работает как сдерживающий фактор. Поскольку адрес кошелька с 4 000 BTC был немедленно внесен в глобальный черный список биржами, ликвидность для выхода злоумышленника практически исчезла. В конечном итоге именно эта прозрачность заставляет атакующих — даже откровенно злонамеренных — договариваться о возврате под видом «наград для белых хакеров».
#Cybersecurity #BlockchainSecurity #Cryptocurrency #Web3 #Infosec