В 2024 году произошел ряд крупных взломов криптовалют, приведших к потере миллиардов долларов инвесторами и биржами. Список, составленный Phoenix Group, выделяет некоторые из самых разрушительных инцидентов, потрясших криптосообщество. Ниже приведен подробный анализ главных взломов криптовалют в 2024 году.
1. DMM Bitcoin — потеря 305 миллионов долларов
Дата: 31 мая 2024 г.
Техника: скомпрометирован закрытый ключ
DMM Bitcoin столкнулся с крупнейшим взломом 2024 года из-за компрометации его закрытых ключей. Этот инцидент выявил уязвимости в системах управления ключами платформы, что привело к огромным финансовым потерям и поколебало доверие инвесторов.
2. WazirX: Индия - потеряно 234,9 миллиона долларов
Дата: 18 июля 2024
Техника: Уязвимость фишинга безопасного мультиподписного кошелька
WazirX, одна из крупнейших криптобирж Индии, была использована через фишинговую атаку, нацеленную на ее мультиподписные кошельки. Сложные тактики обманули хранителей ключей, что привело к неправомерному присвоению средств. Этот взлом вызвал опасения по поводу безопасности кошельков в централизованных биржах.
3. Munchables - потеряно 62,5 миллиона долларов
Дата: 26 марта 2024
Техника: Уязвимость слота хранения
Менее известная, но критическая уязвимость была направлена на слоты хранения в смарт-контрактах Munchables. Атака позволила хакерам перезаписывать данные контракта, бесшовно выводя средства, не вызывая тревог.
4. BtcTurk - потеряно 54 миллиона долларов
Дата: 22 июня 2024
Техника: Скомпрометированный приватный ключ
BtcTurk, турецкая криптобиржа, также стал жертвой компрометации приватного ключа. Этот инцидент подчеркнул риски централизованного хранения приватных ключей и необходимость лучших практик шифрования.
5. Radiant Capital - потеряно 53 миллиона долларов
Дата: 16 октября 2024
Техника: Уязвимость контроля доступа
Radiant Capital пострадал из-за некорректной настройки контроля доступа, что позволило хакерам получить административные привилегии и украсть средства. Этот инцидент подчеркнул недостатки в протоколах управления доступом.
6. Hedgey - потеряно 44,7 миллиона долларов
Дата: 16 апреля 2024
Техника: Уязвимость контракта на флеш-кредит
Атаки с использованием флеш-кредитов на контракты претензий Hedgey использовали неконтролируемые уязвимости, позволяя злоумышленникам манипулировать протоколами и извлекать значительные суммы.
7. BingX - потеряно 43,3 миллиона долларов
Дата: 20 сентября 2024
Техника: Взлом горячего кошелька
Утечка в горячем кошельке BingX привела к краже 43,3 миллиона долларов. Этот инцидент вновь разжег дебаты о безопасности хранения крупных сумм в горячих кошельках без адекватных защит.
8. Penpie - потеряно 27 миллионов долларов
Дата: 3 сентября 2024
Техника: Атака повторного входа
Penpie был использован с помощью атаки повторного входа, где хакеры манипулировали контрактом, чтобы многократно выводить средства в рамках одной транзакции, обходя лимиты на вывод.
9. FixedFloat - потеряно 26,1 миллиона долларов
Дата: 18 февраля 2024
Техника: Скомпрометированный приватный ключ
FixedFloat также стал жертвой компрометации приватного ключа, аналогично другим биржам в этом году. Инцидент подчеркнул системные слабости в безопасности приватных ключей по всей отрасли.
10. Thala - потеряно 25,5 миллиона долларов
Дата: 15 ноября 2024
Техника: Опустошенный ликвидный пул
Хакеры опустошили ликвидные пулы Thala, используя атаки с флеш-кредитами и арбитражные уязвимости, оставив пользователей и инвесторов платформы в шоке от внезапных потерь.
Основные выводы из взломов криптовалют 2024 года
1. Повторяющиеся техники: Компрометация приватных ключей, фишинг и уязвимости флеш-кредитов остаются наиболее распространенными векторами атак, подчеркивая необходимость лучших мер безопасности.
2. Централизованные и децентрализованные риски: Были атакованы как централизованные, так и децентрализованные платформы, что доказало, что ни одна система не застрахована от атак без надежных мер безопасности.
3. Убытки инвесторов: Эти взломы привели к потерям в миллиарды, подчеркивая срочную необходимость усиления нормативных рамок и образования пользователей.
4. Необходимость инноваций: Криптоиндустрия должна внедрять инновации для улучшения безопасности кошельков, контроля доступа и аудитов смарт-контрактов, чтобы предотвратить подобные инциденты.
Что дальше?
Мир криптовалют должен приоритизировать безопасность, используя современные инструменты, такие как обнаружение угроз на основе ИИ, безопасные аппаратные кошельки и децентрализованные системы управления ключами. Кроме того, обучение пользователей о фишинге и других тактиках атак жизненно важно для снижения рисков.
С приближением 2025 года индустрия сталкивается с двойной задачей восстановления доверия и создания надежных защит против все более сложных хакеров.
$BTC c-90/>c-91/> #SCAM #HackerAlert #btc2025