В 2024 году произошел ряд крупных взломов криптовалют, приведших к потере миллиардов долларов инвесторами и биржами. Список, составленный Phoenix Group, выделяет некоторые из самых разрушительных инцидентов, потрясших криптосообщество. Ниже приведен подробный анализ главных взломов криптовалют в 2024 году.

1. DMM Bitcoin — потеря 305 миллионов долларов

Дата: 31 мая 2024 г.

Техника: скомпрометирован закрытый ключ

DMM Bitcoin столкнулся с крупнейшим взломом 2024 года из-за компрометации его закрытых ключей. Этот инцидент выявил уязвимости в системах управления ключами платформы, что привело к огромным финансовым потерям и поколебало доверие инвесторов.

2. WazirX: Индия - потеряно 234,9 миллиона долларов

Дата: 18 июля 2024

Техника: Уязвимость фишинга безопасного мультиподписного кошелька

WazirX, одна из крупнейших криптобирж Индии, была использована через фишинговую атаку, нацеленную на ее мультиподписные кошельки. Сложные тактики обманули хранителей ключей, что привело к неправомерному присвоению средств. Этот взлом вызвал опасения по поводу безопасности кошельков в централизованных биржах.

3. Munchables - потеряно 62,5 миллиона долларов

Дата: 26 марта 2024

Техника: Уязвимость слота хранения

Менее известная, но критическая уязвимость была направлена на слоты хранения в смарт-контрактах Munchables. Атака позволила хакерам перезаписывать данные контракта, бесшовно выводя средства, не вызывая тревог.

4. BtcTurk - потеряно 54 миллиона долларов

Дата: 22 июня 2024

Техника: Скомпрометированный приватный ключ

BtcTurk, турецкая криптобиржа, также стал жертвой компрометации приватного ключа. Этот инцидент подчеркнул риски централизованного хранения приватных ключей и необходимость лучших практик шифрования.

5. Radiant Capital - потеряно 53 миллиона долларов

Дата: 16 октября 2024

Техника: Уязвимость контроля доступа

Radiant Capital пострадал из-за некорректной настройки контроля доступа, что позволило хакерам получить административные привилегии и украсть средства. Этот инцидент подчеркнул недостатки в протоколах управления доступом.

6. Hedgey - потеряно 44,7 миллиона долларов

Дата: 16 апреля 2024

Техника: Уязвимость контракта на флеш-кредит

Атаки с использованием флеш-кредитов на контракты претензий Hedgey использовали неконтролируемые уязвимости, позволяя злоумышленникам манипулировать протоколами и извлекать значительные суммы.

7. BingX - потеряно 43,3 миллиона долларов

Дата: 20 сентября 2024

Техника: Взлом горячего кошелька

Утечка в горячем кошельке BingX привела к краже 43,3 миллиона долларов. Этот инцидент вновь разжег дебаты о безопасности хранения крупных сумм в горячих кошельках без адекватных защит.

8. Penpie - потеряно 27 миллионов долларов

Дата: 3 сентября 2024

Техника: Атака повторного входа

Penpie был использован с помощью атаки повторного входа, где хакеры манипулировали контрактом, чтобы многократно выводить средства в рамках одной транзакции, обходя лимиты на вывод.

9. FixedFloat - потеряно 26,1 миллиона долларов

Дата: 18 февраля 2024

Техника: Скомпрометированный приватный ключ

FixedFloat также стал жертвой компрометации приватного ключа, аналогично другим биржам в этом году. Инцидент подчеркнул системные слабости в безопасности приватных ключей по всей отрасли.

10. Thala - потеряно 25,5 миллиона долларов

Дата: 15 ноября 2024

Техника: Опустошенный ликвидный пул

Хакеры опустошили ликвидные пулы Thala, используя атаки с флеш-кредитами и арбитражные уязвимости, оставив пользователей и инвесторов платформы в шоке от внезапных потерь.

Основные выводы из взломов криптовалют 2024 года

1. Повторяющиеся техники: Компрометация приватных ключей, фишинг и уязвимости флеш-кредитов остаются наиболее распространенными векторами атак, подчеркивая необходимость лучших мер безопасности.

2. Централизованные и децентрализованные риски: Были атакованы как централизованные, так и децентрализованные платформы, что доказало, что ни одна система не застрахована от атак без надежных мер безопасности.

3. Убытки инвесторов: Эти взломы привели к потерям в миллиарды, подчеркивая срочную необходимость усиления нормативных рамок и образования пользователей.

4. Необходимость инноваций: Криптоиндустрия должна внедрять инновации для улучшения безопасности кошельков, контроля доступа и аудитов смарт-контрактов, чтобы предотвратить подобные инциденты.

Что дальше?

Мир криптовалют должен приоритизировать безопасность, используя современные инструменты, такие как обнаружение угроз на основе ИИ, безопасные аппаратные кошельки и децентрализованные системы управления ключами. Кроме того, обучение пользователей о фишинге и других тактиках атак жизненно важно для снижения рисков.

С приближением 2025 года индустрия сталкивается с двойной задачей восстановления доверия и создания надежных защит против все более сложных хакеров.

$BTC c-90/>c-91/> #SCAM #HackerAlert #btc2025